PHP后台登录代码是指使用PHP编程语言编写的用于验证用户身份并允许其访问后台管理界面的代码。通常,这种代码会涉及到用户输入验证、数据库查询以及会话管理等功能。
以下是一个简单的PHP后台登录代码示例:
<?php
session_start();
// 数据库连接
$servername = "localhost";
$username = "username";
$password = "password";
$dbname = "database_name";
$conn = new mysqli($servername, $username, $password, $dbname);
if ($conn->connect_error) {
die("连接失败: " . $conn->connect_error);
}
// 检查是否提交表单
if ($_SERVER["REQUEST_METHOD"] == "POST") {
$username = $_POST['username'];
$password = $_POST['password'];
// 防止SQL注入
$username = mysqli_real_escape_string($conn, $username);
$password = mysqli_real_escape_string($conn, $password);
// 查询数据库
$sql = "SELECT * FROM users WHERE username = '$username' AND password = '$password'";
$result = $conn->query($sql);
if ($result->num_rows > 0) {
// 用户名和密码正确
$_SESSION['username'] = $username;
header("Location: dashboard.php");
exit();
} else {
// 用户名或密码错误
echo "用户名或密码错误";
}
}
$conn->close();
?>
<!DOCTYPE html>
<html>
<head>
<title>登录</title>
</head>
<body>
<h2>登录</h2>
<form method="post" action="<?php echo htmlspecialchars($_SERVER["PHP_SELF"]);?>">
用户名: <input type="text" name="username"><br><br>
密码: <input type="password" name="password"><br><br>
<input type="submit" value="登录">
</form>
</body>
</html>
mysqli_real_escape_string
函数防止SQL注入攻击。session_start()
函数开启会话,确保用户登录状态的持久化。password_hash
)存储密码。通过以上措施,可以构建一个安全可靠的后台登录系统。
云+社区技术沙龙[第9期]
云+社区技术沙龙[第18期]
云+社区技术沙龙[第14期]
第五届Techo TVP开发者峰会
云+社区技术沙龙[第28期]
云+社区技术沙龙[第12期]
技术创作101训练营
领取专属 10元无门槛券
手把手带您无忧上云