• 企业400电话
  • 微网小程序
  • AI电话机器人
  • 电商代运营
  • 全 部 栏 目

    企业400电话 网络优化推广 AI电话机器人 呼叫中心 网站建设 商标✡知产 微网小程序 电商运营 彩铃•短信 增值拓展业务
    tp5框架使用cookie加密算法实现登录功能示例

    本文实例讲述了tp5框架使用cookie加密算法实现登录功能。分享给大家供大家参考,具体如下:

    首先,我们为什么要对cookie加密?

    之所以要对cookie加密是以为cookie是保存在客户端的,稍微懂一点技术的人都能找到cookie的保存位置,如果我们保存cookie的时候没有加密,而是明文保存的话也就是说我们的用户名和密码就完全暴露了,这是一个非常大的安全隐患,所以必须加密cookie。

    其次,我们不管要对cookie加密,还要考虑到当我们使用的时候要对加密后的cookie进行解密处理,得到正确的用户名和密码后才能做自动登录一类的功能,下面看看我们的加密方案:

    1:在配置文件config中添加

    'encryption_key'     =>'d441d33a65d31dbf0a8016a85c71a5b3',
    
    

    2:在common文件中添加

    //type 0:加密 1:解密
    function encryption($value,$type=0){
      $key=config('encryption_key');
      if($type == 0){//加密
       return str_replace('=', '', base64_encode($value ^ $key));
      }else{
       $value=base64_decode($value);
       return $value ^ $key;
      }
    }
    
    

    3:在模型中加密代码

     public function login($data,$type=0){
        $userData=array();
        $userData['username']=trim($data['username']);
        $userData['password']=md5($data['password']);
        //验证用户名或邮箱或手机号是否存在
        $users=db('user')->where(array('username'=>$userData['username']))->whereOr(array('email'=>$userData['username']))->whereOr(array('mobile_phone'=>$userData['username']))->find();
        // dump($users); die;
        if($users){
          if($users['password'] == $userData['password']){
            session('uid',$users['id']);
            session('username',$users['username']);
            //写入会员等级及折扣率
            $points=$users['points'];
            $memberLevel=db('member_level')->where('bom_point','=',$points)->where('top_point','>=',$points)->find();
            session('level_id',$memberLevel['id']);//等级id
            session('level_rate',$memberLevel['rate']);//等级折扣率
            //写入cookie
            if(isset($data['remember'])){
              $aMonth=30*24*60*60;
              $username=encryption($users['username'],0);
              $password=encryption($data['password'],0);
              cookie('username', $username, $aMonth, '/');
              cookie('password', $password, $aMonth, '/');
            }
            $arr=[
              'error'=>0,
              'message'=>"",
            ];
            if($type == 1){
              return $arr;
            }else{
              return json($arr);
            }
          }else{
            $arr=[
            'error'=>1,
            'message'=>"i class='iconfont icon-minus-sign'>/i>用户名或者密码错误",
            'url'=>'',
            ];
            if($type == 1){
              return $arr;
            }else{
              return json($arr);
            }
          }
        }else{
          $arr=[
          'error'=>1,
          'message'=>"i class='iconfont icon-minus-sign'>/i>用户名或者密码错误",
          'url'=>'',
          ];
          if($type == 1){
            return $arr;
          }else{
            return json($arr);
          }
        }
      }
    
    

    4:在控制器中解密代码

     public function checkLogin(){
        $uid=session('uid');
        if($uid){
          $arr['error']=0;
          $arr['uid']=$uid;
          $arr['username']=session('username');
          return json($arr);
        }else{
          if(cookie('username')  cookie('password')){
            $data['username']=encryption(cookie('username'),1);
            $data['password']=encryption(cookie('password'),1);
            $loginRes=model('user')->login($data,1);
            if($loginRes['error'] == 0){
              $arr['error']=0;
              $arr['uid']=$uid;
              $arr['username']=session('username');
              return json($arr);
            }
          }
          $arr=array();
          $arr['error']=1;
          return json($arr);
        }
      }
    
    

    更多关于thinkPHP相关内容感兴趣的读者可查看本站专题:《ThinkPHP入门教程》、《thinkPHP模板操作技巧总结》、《ThinkPHP常用方法总结》、《codeigniter入门教程》、《CI(CodeIgniter)框架进阶教程》、《Zend FrameWork框架入门教程》及《PHP模板技术总结》。

    希望本文所述对大家基于ThinkPHP框架的PHP程序设计有所帮助。

    您可能感兴趣的文章:
    • thinkphp3.x中cookie方法的用法分析
    • thinkphp中session和cookie无效的解决方法
    • ThinkPHP的cookie和session冲突造成Cookie不能使用的解决方法
    • thinkphp5框架结合mysql实现微信登录和自定义分享链接与图文功能示例
    • thinkPHP5项目中实现QQ第三方登录功能
    • thinkPHP中U方法加密传递参数功能示例
    • ThinkPHP实现的rsa非对称加密类示例
    • thinkphp微信开发(消息加密解密)
    • thinkphp微信开之安全模式消息加密解密不成功的解决办法
    • PHP隐形一句话后门,和ThinkPHP框架加密码程序(base64_decode)
    上一篇:ThinkPHP5.1+Ajax实现的无刷新分页功能示例
    下一篇:tp5框架基于Ajax实现列表无刷新排序功能示例
  • 相关文章
  • 

    © 2016-2020 巨人网络通讯

    时间:9:00-21:00 (节假日不休)

    地址:江苏信息产业基地11号楼四层

    《增值电信业务经营许可证》 苏B2-20120278

    tp5框架使用cookie加密算法实现登录功能示例 tp5,框架,使用,cookie,加密,