你在做登陸驗(yàn)證的時候 , 當(dāng)?shù)顷懹脩舻馁Y料信息(登陸的用戶名和密碼等)提供全部都正確時,就可以在跳轉(zhuǎn)之前把用戶的ip時間等信息保存到表中。
成都創(chuàng)新互聯(lián)長期為上千余家客戶提供的網(wǎng)站建設(shè)服務(wù),團(tuán)隊(duì)從業(yè)經(jīng)驗(yàn)10年,關(guān)注不同地域、不同群體,并針對不同對象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺,與合作伙伴共同營造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為瑤海企業(yè)提供專業(yè)的網(wǎng)站設(shè)計(jì)制作、網(wǎng)站制作,瑤海網(wǎng)站改版等技術(shù)服務(wù)。擁有10余年豐富建站經(jīng)驗(yàn)和眾多成功案例,為您定制開發(fā)。
很簡單 會寫程序的都會
客戶端也是可以保存的,用 cookie就可以保存用戶數(shù)據(jù)。典型的例子,比如電子商城的購物車,如果用戶沒有登陸系統(tǒng),購物車的產(chǎn)品保存在cookie中。如果登錄啦,購物車的數(shù)據(jù)就保存在后臺的數(shù)據(jù)庫中。還有,用戶瀏覽的商品也是保存在cookie中的。
防不了。只是別人沒登錄的話,進(jìn)入不了主頁面。sql注入是別人利用你的sql語句漏洞來進(jìn)行刪除操作。還有如果你sql語句寫的不嚴(yán)謹(jǐn),別人用萬能用戶名葉可以進(jìn)去,為了防止sql注入可以用pdo連接數(shù)據(jù)庫,用里面的prepare預(yù)處理來使用占位符,綁定參數(shù)。這樣別人就進(jìn)不去了,防止惡意攻擊破壞。
如果你的數(shù)據(jù)庫允許的話就使用數(shù)據(jù)庫把用戶的信息保存起。在此可以將IP,SESSION_ID,BROWSE,操作系統(tǒng)版本等幾個東西來作為用戶唯一性判斷(你也可以加入更多的東西來做唯一性判斷),然后將你需要的數(shù)據(jù)進(jìn)行序列化保存。