php session 在登录表单上对用户进行身份验证

标签 php session

我设计了以下代码来开始 session 并存储用户名/密码数据,如果未提交任何内容或未存储 session 数据,则重定向到失败页面。

session_start();
if(isset($_POST['username']) || isset($_POST['password'])) {
    $username = $_POST['username'];
    $password = $_POST['password'];
    $_SESSION['username'] = $username;
    $_SESSION['password'] = $password;
}

if(isset($_SESSION['username']) || isset($_SESSION['password'])){
    $navbar = "1";
    $logindisplay = "0";
    $username = $_SESSION['username'];
    $password = $_SESSION['password'];
} else {
    header('Location:http://website.com/fail.php');
}

$authed = auth($username, $password);
if( $authed == "0" ){
    header('Location:http://website.com/fail.php');
}

它没有按应有的方式工作,并且将我重定向到失败,即使我提交了我的信息并将其存储在 session 中。难道我做错了什么?

注意在我添加 session 代码之前授权函数运行良好。

最佳答案

如何使用它来设置 session

session_start();
if( isset($_POST['username']) && isset($_POST['password']) )
{
    if( auth($_POST['username'], $_POST['password']) )
    {
        // auth okay, setup session
        $_SESSION['user'] = $_POST['username'];
        // redirect to required page
        header( "Location: index.php" );
     } else {
        // didn't auth go back to loginform
        header( "Location: loginform.html" );
     }
 } else {
     // username and password not given so go back to login
     header( "Location: loginform.html" );
 }

并在每个“安全”页面的顶部使用此代码:

session_start();
session_regenerate_id();
if(!isset($_SESSION['user']))      // if there is no valid session
{
    header("Location: loginform.html");
}

这会在每个页面的顶部保留非常少量的代码,而不是在每个页面的顶部运行完整的身份验证。要注销 session :

session_start();
unset($_SESSION['user']);
session_destroy();
header("Location: loginform.html");

关于php session 在登录表单上对用户进行身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1243150/

相关文章:

php - 如何在 php 验证无效 = true 后停止删除表单输入数据?

php - symfony2 : how to use translator in console command

php - Laravel - 未按要求设置 session 存储

php - 登录后重定向到原始页面(Codeigniter)

php - $_SESSION 存储在哪里?

php - 如何在 php 中为 www-data 用户提供所需的权限

php - 在带有自动加载器的错误处理程序中使用 MySQLi 扩展类

javascript - 处理获取ajax json请求的php

python - Django Auth,登录问题

javascript - 实现状态 - 何时将状态更改为离线