(php)php登录验证要点

1.用浏览器打开php文件 不用浏览器打开html,让html作为用户看到的界面,php做动态交互数据;
2.isset();判断是否存在,不能用$_post[];它是全局 都为有, 必须用$_post(submit);
3.合法性验证:验证user 和password 是否为空;验证为空时要用跳转;location 跳转没反应,所以用refresh:3;url = login.php 
再加exit;终止脚本运行;
4.应该在获取信息是去掉空格trim;
5.数据表 密码要用varchar(32) 采用md5;
6.数据库初始化操作文件封装成独立文件=》db.php
7.判断用户是否存在;不存在跳转;
8.双引号才能解析变量;
9.$username = addslashes($username);防止用户注入;' or 1#
10.开头加载公共文件,底部加载显示模板文件(html);
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值