【原生php】php实现7天免登录+登陆后跳转上一次访问的页面+详解cookie之path参数(PHP基础)
1、实现7天免登录原理:将username+password(加密一次)的数据主动通过 setcookie 函数存与浏览器客户端
2、session失效,重新登录后跳转回原访问页面原理:通过 url 带上一个 req_url 变量,设置成【 req_url="
.
$_SERVER
[
'REQUEST_URI'
] 】,
然后在doLogin 方法判断 $req_url 是否含有 【login 】字符串,没有则跳转至 $req_url
3、上代码: 30天免登陆 + 登录后跳转至上一页面
$username=trim($_POST['username']); $password=md5(trim($_POST['password'])); $ref_url=$_GET['req_url']; $remember=$_POST['remember'];//是否自动登录标示 $err_msg=''; if($username==''||$password==''){ $err_msg="用户名和密码都不能为空"; }else{ $row=getUserInfo($username,$password); if(empty($row)){ $err_msg="用户名和密码都不正确"; }else{ $_SESSION['user_info']=$row; if(!empty($remember)){//如果用户选择了,记录登录状态就把用户名和加了密的密码放到cookie里面 setcookie("username",$username,time()+3600*24*365); setcookie("password",$password,time()+3600*24*365); } if(strpos($ref_url,"login.php")===false){ header("location:".$ref_url); }else{ header("location:main_user.php"); } } }
另外在访问网站的每个页面时,都要先进行一遍如下函数的检查(放置于父类的构造函数或_init 函数内)。代码如下:
//检查用户是否登录 function checklogin(){ if(empty($_SESSION['user_info'])){//检查一下session是不是为空 if(empty($_COOKIE['username'])||empty($_COOKIE['password'])){//如果session为空,并且用户没有选择记录登录状 header("location:login.php?req_url=".$_SERVER['REQUEST_URI']);//转到登录页面,记录请求的url,登录后跳转过去,用户体验好。 }else{//用户选择了记住登录状态 $user=getUserInfo($_COOKIE['username'],$_COOKIE['password']);//去取用户的个人资料 if(empty($user)){//用户名密码不对没到取到信息,转到登录页面 header("location:login.php?req_url=".$_SERVER['REQUEST_URI']); }else{ $_SESSION['user_info']=$user;//用户名和密码对了,把用户的个人资料放到session里面 } } } }
#### setcookie使用 : #####
setcookie() 函数向客户端发送一个 HTTP cookie。
cookie 是由服务器发送到浏览器的变量。
setcookie(name,value,expire,path,domain,secure)
通过把失效日期设置为过去的日期/时间,删除一个 cookie:
setcookie ("TestCookie", "", time() - 3600);
详解 cookie 之path 存储路径:(服务器路径/ ;物理路径:chrome浏览器示例=》Cookie数据位于:C:\Users\AppData\Local\Google\Chrome\User Data\Default\Cookies)
setcookie("admin_username",$name,time()+3600*24*30,'/admin','xiangyangcms.jimuc.net'); //示例代码php
PHP
setcookie
里的path参数并不是说是让你指定把cookie保存到哪里,而是说在访问指定的path时客户端才会把Cookie信息发送给服务端。
默认值'/'是代表访问站点的每个path(也就是url)都会把cookie数据发送给服务端, 他对应的就是HTTP请求头部Set-Cookie
里的path
字段
cookie数据不会保存到你网站的根目录里,不管你把path和domain指定成什么,他都是保存在你电脑上的浏览器指定的一个目录里,即上面的物理路径
setcookie
是服务端设置Cookie记录信息到客户端,客户端在访问服务器时根据设定的path、domain、secure等参数再把客户端的Cookie发送给服务器用。
图1、
图2、