php 登录访问有关问题
php 登录访问问题
做个简单的录入网页
登录是可以了 但是 我想 一个用户 只能管理一个村的数据 现在登录进去之后 地址栏?id= 后面我可以随便修改 一样能登录···
比如 一个人用1帐号登录进来 只能管理1的数据 但是在地址栏把1 改成2 他就可以管理2的数据 怎么限制的·· 本人菜鸟 表示很蛋疼 在线跪求大手
<?php $conn=mysql_connect("localhost","xypi20","a16812343"); mysql_select_db("js"); mysql_query("set names 'gb2312'"); if(isset( $_POST["user"])){ $user=$_POST["user"]; $password=$_POST["password"]; $sql="select * from login where user='{$user}'and password='{$password}'"; $query=mysql_query($sql); $array=mysql_fetch_array($query); if($user==$array{'user'} and $password==$array{'password'} ){ $kind=$array{'kind'}; session_start(); $_SESSION['keyword']= "$kind"; echo"<script>alert('登录成功!');location.href='test.php?id=$kind';</script>"; } else echo"<script>alert('请重新登录!');location.href='login.php';</script>"; } ?>
管理界面
<?php $conn=mysql_connect("localhost","xypi20","a16812343"); mysql_select_db("js"); mysql_query("set names 'gb2312'"); $kind = $_GET['id']; /*session_start(); if(!isset($_SESSION['keyword'])) echo"<script>alert('请登录!');location.href='login.php';</script>";*/ echo $kind; session_start(); if( isset($_SESSION['keyword']) !=$kind) echo"<script>alert('请登录!');location.href='login.php';</script>"; ?> <?php if(isset($_POST["name"],$_POST["time"])){ $name=$_POST["name"]; $time=$_POST["time"]; echo $name; echo $time; echo $kind; $sql="SELECT * FROM 数据 where kind='$kind' "; if($name) //name不为空 { $sql .=" and 姓名='$name' "; if($time) $sql .=" and 录入时间='$time' "; } elseif($time) { $sql .="and 录入时间='$time'"; }
问题就在这查询里面我 是直接 where kind='$kind' 所以不管用什么帐号登录进来 修改地址栏的kind就可以查询别的数据了···
以上就是对使用PHP实现生成HTML静态页面,php静态页面的全部介绍,如果您想了解更多有关php编程入门,请关注PHP中文网。

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

热门话题

PHP客户端URL(curl)扩展是开发人员的强大工具,可以与远程服务器和REST API无缝交互。通过利用Libcurl(备受尊敬的多协议文件传输库),PHP curl促进了有效的执行

您是否想为客户最紧迫的问题提供实时的即时解决方案? 实时聊天使您可以与客户进行实时对话,并立即解决他们的问题。它允许您为您的自定义提供更快的服务

文章讨论了PHP 5.3中引入的PHP中的晚期静态结合(LSB),从而允许静态方法的运行时分辨率调用以获得更灵活的继承。 LSB的实用应用和潜在的触摸

JWT是一种基于JSON的开放标准,用于在各方之间安全地传输信息,主要用于身份验证和信息交换。1.JWT由Header、Payload和Signature三部分组成。2.JWT的工作原理包括生成JWT、验证JWT和解析Payload三个步骤。3.在PHP中使用JWT进行身份验证时,可以生成和验证JWT,并在高级用法中包含用户角色和权限信息。4.常见错误包括签名验证失败、令牌过期和Payload过大,调试技巧包括使用调试工具和日志记录。5.性能优化和最佳实践包括使用合适的签名算法、合理设置有效期、

使用PHP的cURL库发送JSON数据在PHP开发中,经常需要与外部API进行交互,其中一种常见的方式是使用cURL库发送POST�...
