热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

这验证cookie怎么没用啊

这验证cookie怎么没用啊:cookie验证mysql_select_db(dhbase,$conn);$sqlselect*fromdh_adminwhereuname$lna
COOKIE 验证

mysql_select_db("dhbase",$conn);
$sql="select * from dh_admin where uname='$lname' and upass='$ckpass' and work=1";
$result=mysql_query($sql,$conn);
if(mysql_num_rows($result)<=0)
{
echo "账号信息有误";
exit;
}
else
{
$row=mysql_fetch_array($result);
$lid=$row["id"];
$ltime=date('y-m-d h:i:s',time());
$user_IP=@($_SERVER["HTTP_VIA"])?$_SERVER["HTTP_X_FORWARDED_FOR"]:$_SERVER["REMOTE_ADDR"];
$user_IP=($user_IP)?$user_IP:$_SERVER["REMOTE_ADDR"];
$lsql="INSERT INTO dh_alog(aid,logtime,logip) VALUES ('$lid','$ltime','$user_IP')";
if(!mysql_query($lsql,$conn))
{
die('Error: '.mysql_error());
}
setCOOKIE("uname",$lname,time()+3600);
//echo $_COOKIE["uname"];
echo "";
exit;
}
这段登陆验证并写入COOKIE 输出COOKIE也是正常的
接着跳转到index_home.php这页面,该页面调用了验证页面admin_chk.php
代码如下:
session_start();
if(isset($_COOKIE["uname"]))
{
echo $_COOKIE["uname"];
}
else
{
echo "";
exit;
}
?>
这代码哪里写错了么?我这调试一登录就温馨提示:您的权限已经超时,请重新登录。
求高人指点,谢谢


回复讨论(解决方案)

代码没什么问题,你是怎么调试的。用多个浏览器测试下。

代码没什么问题,你是怎么调试的。用多个浏览器测试下。
谢谢啊 难道PHP还跟浏览器有关啊?

代码没什么问题,你是怎么调试的。用多个浏览器测试下。
我这换了IE 和 火狐 还是不行额
我直接在admin_chk.php 输出 $_COOKIE["uname"] 它报错说未定义。

怎么回事哦,我这刚学PHP就遇到这么奇怪的事啊

不知道你的 admin_chk.ph 代码是如何写的

COOKIE路径对么?

header("Content-Type: text/html; charset=gb2312");
session_start();
if(!isset($_COOKIE["uname"]))
{
echo "";
exit;
}
?>

这是admin_chk.php 文件

其中index_home.php 和 admin_chk.php 不是在一个目录下的
index_home.asp 引用:
include "inc/admin_chk.php"
?>
....


大神吃饭去了吗??

index_home.php 就是那点代码,前面还有不有?

文档布局
index_home.php
inc/admin_chk.php

inc/admin_chk.php 中有 setCOOKIE("uname",$lname,time()+3600);

是这样吧?

那么
setCOOKIE("uname",$lname,time()+3600);
应写作
setCOOKIE("uname",$lname,time()+3600, '/');


index_home.php 就是那点代码,前面还有不有?
前面没了 后面就是一些html代码了



文档布局
index_home.php
inc/admin_chk.php

inc/admin_chk.php 中有 setCOOKIE("uname",$lname,time()+3600);

是这样吧?

那么
setCOOKIE("uname",$lname,time()+3600);
应写作
setCOOKIE("uname",$lname,time()+3600, '/');

setCOOKIE("uname",$lname,time()+3600); 这句是在登录验证login_ck.php的时候就写了的

登录界面是通过ajax 异步login_ck.php验证:

header("Content-Type: text/html; charset=gb2312");
session_start();
$lname=$_POST["Loname"];
if($lname=="")
{
echo "请输入用户名";
exit();
}
$lpass=$_POST["Lopass"];
if($lpass==""){
echo "请输入密码";
exit();
}
$lsx=$_POST["Losx"];
if($lsx=="")
{
echo "请输入密令";
exit();
}
if($lsx!="dhsystem")
{
echo "密令错误";
exit();
}
$lcode=strtolower($_POST["Locode"]);
if($lcode=="")
{
echo "请输入验证码";
exit();
}
if($lcode!=strtolower($_SESSION["randcode"]))
{
echo "验证码输入错误";
exit();
}
$ckpass=substr(md5($lpass),9,12);
$cOnn= mysql_connect("localhost","root","*******");
if(!$conn)
{
die('Could not connect: '.mysql_error());
}
mysql_select_db("dhbase",$conn);
$sql="select * from dh_admin where uname='$lname' and upass='$ckpass' and work=1";
$result=mysql_query($sql,$conn);
if(mysql_num_rows($result)<=0)
{
echo "账号信息有误";
exit;
}
else
{
$row=mysql_fetch_array($result);
$lid=$row["id"];
$ltime=date('y-m-d h:i:s',time());
$user_IP=@($_SERVER["HTTP_VIA"])?$_SERVER["HTTP_X_FORWARDED_FOR"]:$_SERVER["REMOTE_ADDR"];
$user_IP=($user_IP)?$user_IP:$_SERVER["REMOTE_ADDR"];
$lsql="INSERT INTO dh_alog(aid,logtime,logip) VALUES ('$lid','$ltime','$user_IP')";
if(!mysql_query($lsql,$conn))
{
die('Error: '.mysql_error());
}
setCOOKIE("uname",$lname,time()+3600);
//echo $_COOKIE["uname"];
echo "";
exit;
}

mysql_close($conn);
?>

这个是login_ck.php的

你的登陆不是请求到 inc/admin_chk.php 的吗?
那么在 inc/admin_chk.php 中设置的 COOKIE 只在 inc 目录中有效

bool setCOOKIE ( string name [, string value [, int expire [, string path [, string domain [, bool secure]]]]] )

参数 path
说明 COOKIE 在服务器端的有效路径。
如果该参数设为 '/' 的话,COOKIE 就在整个 domain 内有效,如果设为 '/foo/',COOKIE 就只在 domain 下的 /foo/ 目录及其子目录内有效,例如 /foo/bar/。 默认值为设定 COOKIE 的当前目录。



搞到了 真是路径问题 我之前用asp的 PHP 这COOKIE还存在路径问题啊

谢谢啊 谢谢

你的登陆不是请求到 inc/admin_chk.php 的吗?
那么在 inc/admin_chk.php 中设置的 COOKIE 只在 inc 目录中有效

bool setCOOKIE ( string name [, string value [, int expire [, string path [, string domain [, bool secure]]]]] )

参数 path
说明 COOKIE 在服务器端的有效路径。
如果该参数设为 '/' 的话,COOKIE 就在整个 domain 内有效,如果设为 '/foo/',COOKIE 就只在 domain 下的 /foo/ 目录及其子目录内有效,例如 /foo/bar/。 默认值为设定 COOKIE 的当前目录。

谢谢

我也学习了

推荐阅读
  • 在说Hibernate映射前,我们先来了解下对象关系映射ORM。ORM的实现思想就是将关系数据库中表的数据映射成对象,以对象的形式展现。这样开发人员就可以把对数据库的操作转化为对 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • 如何实现织梦DedeCms全站伪静态
    本文介绍了如何通过修改织梦DedeCms源代码来实现全站伪静态,以提高管理和SEO效果。全站伪静态可以避免重复URL的问题,同时通过使用mod_rewrite伪静态模块和.htaccess正则表达式,可以更好地适应搜索引擎的需求。文章还提到了一些相关的技术和工具,如Ubuntu、qt编程、tomcat端口、爬虫、php request根目录等。 ... [详细]
  • 本文详细介绍了SQL日志收缩的方法,包括截断日志和删除不需要的旧日志记录。通过备份日志和使用DBCC SHRINKFILE命令可以实现日志的收缩。同时,还介绍了截断日志的原理和注意事项,包括不能截断事务日志的活动部分和MinLSN的确定方法。通过本文的方法,可以有效减小逻辑日志的大小,提高数据库的性能。 ... [详细]
  • 本文介绍了在开发Android新闻App时,搭建本地服务器的步骤。通过使用XAMPP软件,可以一键式搭建起开发环境,包括Apache、MySQL、PHP、PERL。在本地服务器上新建数据库和表,并设置相应的属性。最后,给出了创建new表的SQL语句。这个教程适合初学者参考。 ... [详细]
  • 本文介绍了在SpringBoot中集成thymeleaf前端模版的配置步骤,包括在application.properties配置文件中添加thymeleaf的配置信息,引入thymeleaf的jar包,以及创建PageController并添加index方法。 ... [详细]
  • 本文由编程笔记小编整理,介绍了PHP中的MySQL函数库及其常用函数,包括mysql_connect、mysql_error、mysql_select_db、mysql_query、mysql_affected_row、mysql_close等。希望对读者有一定的参考价值。 ... [详细]
  • 本文介绍了在Mac上搭建php环境后无法使用localhost连接mysql的问题,并通过将localhost替换为127.0.0.1或本机IP解决了该问题。文章解释了localhost和127.0.0.1的区别,指出了使用socket方式连接导致连接失败的原因。此外,还提供了相关链接供读者深入了解。 ... [详细]
  • 高质量SQL书写的30条建议
    本文提供了30条关于优化SQL的建议,包括避免使用select *,使用具体字段,以及使用limit 1等。这些建议是基于实际开发经验总结出来的,旨在帮助读者优化SQL查询。 ... [详细]
  • 如何在php中将mysql查询结果赋值给变量
    本文介绍了在php中将mysql查询结果赋值给变量的方法,包括从mysql表中查询count(学号)并赋值给一个变量,以及如何将sql中查询单条结果赋值给php页面的一个变量。同时还讨论了php调用mysql查询结果到变量的方法,并提供了示例代码。 ... [详细]
  • 本文介绍了如何使用jQuery和AJAX来实现动态更新两个div的方法。通过调用PHP文件并返回JSON字符串,可以将不同的文本分别插入到两个div中,从而实现页面的动态更新。 ... [详细]
  • 一、Hadoop来历Hadoop的思想来源于Google在做搜索引擎的时候出现一个很大的问题就是这么多网页我如何才能以最快的速度来搜索到,由于这个问题Google发明 ... [详细]
  • Windows下配置PHP5.6的方法及注意事项
    本文介绍了在Windows系统下配置PHP5.6的步骤及注意事项,包括下载PHP5.6、解压并配置IIS、添加模块映射、测试等。同时提供了一些常见问题的解决方法,如下载缺失的msvcr110.dll文件等。通过本文的指导,读者可以轻松地在Windows系统下配置PHP5.6,并解决一些常见的配置问题。 ... [详细]
  • Oracle分析函数first_value()和last_value()的用法及原理
    本文介绍了Oracle分析函数first_value()和last_value()的用法和原理,以及在查询销售记录日期和部门中的应用。通过示例和解释,详细说明了first_value()和last_value()的功能和不同之处。同时,对于last_value()的结果出现不一样的情况进行了解释,并提供了理解last_value()默认统计范围的方法。该文对于使用Oracle分析函数的开发人员和数据库管理员具有参考价值。 ... [详细]
  • 本文详细介绍了在ASP.NET中获取插入记录的ID的几种方法,包括使用SCOPE_IDENTITY()和IDENT_CURRENT()函数,以及通过ExecuteReader方法执行SQL语句获取ID的步骤。同时,还提供了使用这些方法的示例代码和注意事项。对于需要获取表中最后一个插入操作所产生的ID或马上使用刚插入的新记录ID的开发者来说,本文提供了一些有用的技巧和建议。 ... [详细]
author-avatar
mobiledu2502909745
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有