找回密碼 或 安全提問
 註冊
|註冊|登錄

伊莉討論區

搜索
尊貴會員無限使用任何功能尊貴會員無限看帖不用回覆儲值後自動升級用戶組
海賊王fc2ge 無碼中文mgrpggd
the gene月野かす2918594神祕先行jufe 028妹とその夏筠婷

休閒聊天興趣交流學術文化旅遊交流飲食交流家庭事務PC GAMETV GAME
熱門線上其他線上感情感性寵物交流家族門派動漫交流貼圖分享BL/GL
音樂世界影視娛樂女性頻道潮流資訊BT下載區GB下載區下載分享短片
電腦資訊數碼產品手機交流交易廣場網站事務長篇小說體育運動時事經濟
上班一族博彩娛樂

[簡]狼與辛香料 Merch

[簡]狼與辛香料 Merch

[繁]無職轉生 第二季1

見死不救到這種地步

[繁]轉生貴族憑鑑定技

[繁]從Lv2開始開外掛
C & C++ 語言C# 語言Visual Basic 語言PHP 語言JAVA 語言
查看: 29358|回復: 19
打印上一主題下一主題

[原創] 很陽春的會員系統[複製鏈接]

Rank: 10

帖子
15722
積分
28040 點
潛水值
400459 米
跳轉到指定樓層
樓主
發表於 2006-2-18 11:09 PM|只看該作者|倒序瀏覽
成為伊莉的版主,你將獲得更高級和無限的權限。把你感興趣的版面一步步地發展和豐盛,那種滿足感等著你來嚐嚐喔。
小弟最近無聊寫著的陽春會員系統

還在改善中, 還望指點鍚教

功能: 安裝數據庫, 註冊帳戶, 會員登入, COOKIE認証

install.php

  1. <?php
  2. // This is Member Login System Beta 0.1, Design By Stephen Chung
  3. // All Copyright Revserved
  4. // http://www.eyny.com

  5. if ($_POST['INSTALL']) {
  6.         if ($_POST['ACCEPT']) {
  7.                 $fo = fopen('db_conn.php', 'r+');
  8.                 $fr = fread($fo, filesize('db_conn.php'));
  9.                 preg_match('/\$host.+\;/', $fr, $mc_host);
  10.                 preg_match('/\$user.+\;/', $fr, $mc_user);
  11.                 preg_match('/\$pass.+\;/', $fr, $mc_root);
  12.                 $new_var_host = "\$host = '$_POST[host]';";
  13.                 $new_var_user = "\$user = '$_POST[user]';";
  14.                 $new_var_pass = "\$pass = '$_POST[pass]';";
  15.                 $new_var_db = "\$pass = '$_POST[db]';";
  16.                 $new_db_conn = $fr;
  17.                 $new_db_conn = str_replace($mc_host[0], $new_var_host, $new_db_conn);
  18.                 $new_db_conn = str_replace($mc_user[0], $new_var_user, $new_db_conn);
  19.                 $new_db_conn = str_replace($mc_root[0], $new_var_pass, $new_db_conn);
  20.                 $new_db_conn = str_replace($mc_db[0], $new_var_db, $new_db_conn);
  21.                 $fo_2 = fopen('db_conn.php', 'w+');
  22.                 fwrite($fo_2, $new_db_conn);
  23.                 include 'db_conn.php';
  24.                 mysql_query("CREATE DATABASE IF NOT EXISTS member");
  25.                 mysql_query("USE member");
  26.                 mysql_query("DROP TABLE member_list");
  27.                 mysql_query("CREATE TABLE member_list (uid int(10) UNSIGNED NOT NULL AUTO_INCREMENT PRIMARY KEY, username char(20) NOT NULL, password char(40) NOT NULL )");
  28.                 header("Location: index.php?install=y");
  29.         } else {
  30.                 header("Location: index.php?accept=n");       
  31.         }
  32.        
  33. } elseif ($_REQUEST['install'] == 'y') {
  34.         echo "Install Complete! <br /><a href='login.php'>Click here to Login</a>";
  35. } else {

  36. ?>
  37.         <HTML>
  38.         <HEAD>
  39.         <TITLE>INSTALLATION FOR MEMBER LOGIN SYSTEM</TITLE>
  40.         </HEAD>

  41.         <BODY>
  42.         <FORM METHOD='POST' ACTION='<?php echo $_SERVER[PHP_SELF];?>'>
  43.         <BR />
  44.         <CENTER>
  45.         <TABLE BORDER='1' WIDTH='35%'>
  46.         <CAPTION>INSTALLATION OF MEMBER LOGIN SYSTEM</CAPTION>
  47.         <TR  ALIGN='right'><TD><BR />
  48.         Host name : <INPUT TYPE='TEXT' NAME='host' SIZE='20'><BR />
  49.         User name : <INPUT TYPE='TEXT' NAME='user' SIZE='20'><BR />
  50.         Password : <INPUT TYPE='TEXT' NAME='pass' SIZE='20'><BR />
  51.         Database : <INPUT TYPE='TEXT' NAME='db' size='20'><BR /><BR />
  52.         <INPUT TYPE='CHECKBOX' NAME='ACCEPT'><? if ($_REQUEST['accept'] == 'n') { echo "<font color='red'>";}?>ACCEPT AGREEMENT<? if ($_REQUEST['accept'] == 'n') { echo "</font>";}?><BR />
  53.         <? if ($_REQUEST['accept'] == 'n') {
  54.                         echo "Install Only Working for Accept Agreement<br />";
  55.                 }
  56.         ?>
  57.         <INPUT TYPE='SUBMIT' NAME='INSTALL' VALUE='INSTALL'>
  58.         </TD></TR>
  59.         </TABLE>
  60.         </BODY>
  61.         </HTML>
  62. <?php
  63. }
  64. ?>
複製代碼
...
瀏覽完整內容,請先 註冊登入會員
分享分享0收藏收藏0支持支持0
成為伊莉的版主,你將獲得更高級和無限的權限。把你感興趣的版面一步步地發展和豐盛,那種滿足感等著你來嚐嚐喔。

使用道具檢舉

Rank: 10

帖子
15722
積分
28040 點
潛水值
400459 米
頭香
發表於 2006-2-18 11:12 PM|只看該作者
如果發覺自己無法使用一些功能或出現問題,請按重新整理一次,並待所有網頁內容完全載入後5秒才進行操作。
register.php

  1. <?php

  2. include 'db_conn.php';

  3. if (isset($_POST['submit'])) {
  4.         $result = mysql_query("SELECT * FROM member_list WHERE username = '$_POST[username]'");
  5.         if ($row = mysql_fetch_array($result, MYSQL_BOTH)) {
  6.                 echo "Sorry, The name was registered already. Please choose other name instead.<BR /><a href=.$_SERVER[PHP_SELF]>CLICK ME GO BACK</a>";
  7.         } else {
  8.                 mysql_query("INSERT INTO member_list (username, password) VALUES ('$_POST[username]', '$_POST[password]')");
  9.                 echo "REGISTERED AND UPDATED INFORMATION<BR />Your Name is $_POST[username]<BR />";
  10.                 echo "<a href='./index.php'>CLICK THIS TO INDEX.PHP</a>";
  11.         }       
  12. } else {
  13. ?>
  14. <HTML
  15. <HEAD>
  16. <TITLE>REGISTER</TITLE>
  17. </HEAD>

  18. <BODY>
  19. <FORM METHOD='POST' ACTION='.<? echo $_SERVER['PHP_SELF'];?>'>
  20. <TABLE BORDER='1' WIDTH='35%'>
  21.         <CAPTION>REGISTERATION OF MEMBER</CAPTION>
  22.         <TR ALIGN='RIGHT'><TD>
  23.         <BR />Input Follow information<BR />
  24.         Username : <INPUT TYPE='TEXT' NAME='username' SIZE='20'><BR />
  25.         password : <INPUT TYPE='TEXT' NAME='password' SIZE='20'><BR />
  26.         <INPUT TYPE='SUBMIT' NAME='submit' VALUE='SEND'>
  27. </FORM>
  28. </BODY>
  29. </HTML>
  30. <?
  31. }
  32. ?>
複製代碼
...
瀏覽完整內容,請先 註冊登入會員
分享使你變得更實在,可以使其他人感到快樂,分享是我們的動力。今天就來分享你的資訊、圖片或檔案吧。

使用道具檢舉

Rank: 10

帖子
15722
積分
28040 點
潛水值
400459 米
3
發表於 2006-2-18 11:13 PM|只看該作者
分享使你變得更實在,可以使其他人感到快樂,分享是我們的動力。今天就來分享你的資訊、圖片或檔案吧。
login.php

  1. <?php

  2. include 'db_conn.php';

  3. if (isset($_POST['submit'])) {
  4.        
  5.         $result = mysql_query("SELECT * FROM member_list WHERE username = '$_POST[username]' AND password = '$_POST[password]'");
  6.                
  7.                 if ($result = mysql_fetch_array($result, MYSQL_BOTH)) {
  8.                         setcookie('username', $_POST['username']);
  9.                         setcookie('password', $_POST['password']);
  10.                         echo "Login Sucess,<BR /> <a href='./index.php'>CLICK ME TO INDEX.PHP</a>";
  11.                 } else {
  12.                         echo "Do not match the username and password.<BR /><a href='login.php'>Click Here Go Back</a>";
  13.                 }
  14.                
  15. }else {
  16.                 ?>
  17.                 <HTML>
  18.                 <HEAD>
  19.                 <TITLE>Login Page</TITLE>
  20.                 </HEAD>
  21.                 <BODY>
  22.                 <FORM METHOD='POST' ACTION='.<? echo $_SERVER['PHP_SELF'];?>'>
  23.                 <TABLE BORDER='1' WIDTH='35%' Align='CENTER'>
  24.                         <CAPTION>Login Member System</CAPTION>
  25.                         <TR ALIGN='RIGHT'><TD><BR />
  26.                                 User name : <INPUT TYPE='TEXT' NAME='username' SIZE='20'><BR />
  27.                                 Pass word : <INPUT TYPE='TEXT' NAME='password' SIZE='20'><BR />
  28.                                 <INPUT TYPE='SUBMIT' NAME='submit' VALUE='SEND'>
  29.                                 <HR><a href='./register.php'>Register</a>
  30.                         </TD></TR>
  31.                 </TABLE>
  32.                 </FORM>
  33.                 </BODY>
  34.                 </HTML>
  35. <?
  36. }
  37. ?>
複製代碼
...
瀏覽完整內容,請先 註冊登入會員
若新密碼無法使用,可能是數據未更新。請使用舊密碼看看。

使用道具檢舉

Rank: 10

帖子
15722
積分
28040 點
潛水值
400459 米
4
發表於 2006-2-18 11:14 PM|只看該作者
如果你忘記伊莉的密碼,請在登入時按右邊出現的 '找回密碼'。輸入相關資料後送出,系統就會把密碼寄到你的E-Mail。
index.php

  1. <?php
  2. <?php
  3. // This is Member Login System Beta 0.1, Design By Stephen Chung
  4. // All Copyright Revserved
  5. // http://www.eyny.com

  6. include 'db_conn.php';

  7. if (isset($_REQUEST['logout'])) {
  8.         setcookie('username', 'FALSE', time() - 3600);
  9.         setcookie('password', 'FALSE', time() - 3600);
  10.         echo "<a href='./index.php'>CLICK ME GO BACK</a>";
  11.        
  12. } elseif (isset($_COOKIE['username'], $_COOKIE['password'])) {
  13.         $result = mysql_query("SELECT * FROM member_list WHERE username = '$_COOKIE[username]' && password = '$_COOKIE[password]'");
  14.         if ($result = mysql_fetch_array($result, MYSQL_BOTH)) {
  15.                 echo "Hello, $_COOKIE[username], You had been log in!<BR />Have a nice day<BR />";
  16.                 echo "<a href='index.php?logout=y'>Logout</a>";
  17.         } else {
  18.                 echo "Your Login ID and PW have Problem, please contact administrator";
  19.         }
  20. } else {
  21.         echo "You are Guest<BR /><a href='./login.php'>CLICK THIS TO LOGIN</a>";
  22. }

  23. ?>
複製代碼
...
瀏覽完整內容,請先 註冊登入會員
若對尊貴或贊助會員有任何疑問,歡迎向我們查詢。我們的即時通或MSN: admin@eyny.com

使用道具檢舉

chingfeng 該用戶已被刪除
5
發表於 2007-3-2 02:03 AM|只看該作者
樓主您好 ,我對PHP不是很熟 ,但是觀察您Login的地方在 username & password 的地方

若是有人輸入 """"" or ''''''' 那不知是否會對系統造成影響 ,亦或是在其中參入 SQL 語法

不知這些特殊字元在 INPUT 或 APACHE 是否會自動做出防護動作呢 ?

以上是我的一些小疑問 ,因為我的電腦沒有相關程式可以跑您的 PHP 所以僅提出猜測 ,

若是說錯也請不要笑我喔 ...
瀏覽完整內容,請先 註冊登入會員





使用道具檢舉

帖子
0
積分
0 點
潛水值
20 米
6
發表於 2008-1-11 10:03 AM|只看該作者
所有積分大於負-100的壞孩子,將可獲得重新機會成為懲罰生,權限跟幼兒生一樣。
1. 如果使用者輸入含有 ' 或其他特殊符號可能會造成系統被惡意破壞或無法順利執行.
2. 把使用者名稱及密碼設在 cookie 內不是好主意.

使用道具檢舉

skyretch 該用戶已被刪除
7
發表於 2008-1-12 02:32 AM|只看該作者
所有積分大於負-100的壞孩子,將可獲得重新機會成為懲罰生,權限跟幼兒生一樣。
建議帶點MVC架構來作比較好~至少想再精進maintaince會比較容易
成為伊莉的版主,你將獲得更高級和無限的權限。把你感興趣的版面一步步地發展和豐盛,那種滿足感等著你來嚐嚐喔。

使用道具檢舉

帖子
0
積分
0 點
潛水值
360 米
8
發表於 2009-5-17 06:46 AM|只看該作者
若有安裝色情守門員,可用無界、自由門等軟件瀏覽伊莉。或使用以下網址瀏覽伊莉: http://www.eyny.com:81/index.php
不錯
資安的部分可以再加強

可以去看看旗標出的一本書
"網頁程式駭客攻防實戰-以php為例"
這本書是我在開發時必備的書籍
伺服器設定相關、對幾個較著名的攻擊方式展開防禦等
非常的不錯
如果你忘記伊莉的密碼,請在登入時按右邊出現的 '找回密碼'。輸入相關資料後送出,系統就會把密碼寄到你的E-Mail。

使用道具檢舉

thisismyeyny 該用戶已被刪除
9
發表於 2009-8-4 09:23 AM|只看該作者
若瀏覽伊莉的時侯發生問題或不正常情況,請使用Internet Explorer(I.E)。
先給你一個推
再請問各位高手

這樣的會員系統安全嗎?
比如上面位大大說的
sql 語法的攻擊
cookie存帳密等

真的危險嗎?
所有積分大於負-100的壞孩子,將可獲得重新機會成為懲罰生,權限跟幼兒生一樣。

使用道具檢舉

fishpopgse10 該用戶已被刪除
10
發表於 2009-8-7 06:49 PM|只看該作者
如果瀏覽伊莉時速度太慢或無法連接,可以使用其他分流瀏覽伊莉,www01.eyny.com(02,03)。
請問要怎麼使用??


我想把大大這個會員系統加入在我的網站裡


我的網站如下
下載: 訪客無法瀏覽下載點,請先 註冊登入會員



可以告訴我怎麼弄進去嘛,謝謝大大




成為伊莉的版主,你將獲得更高級和無限的權限。把你感興趣的版面一步步地發展和豐盛,那種滿足感等著你來嚐嚐喔。

使用道具檢舉

帖子
0
積分
0 點
潛水值
30 米
11
發表於 2010-5-5 11:17 AM|只看該作者
感謝大大的分享
作業要做類似會員系統 可以拿來參考了

不過我有個疑問
db_conn.php這個是要自己寫嗎?
是關於哪方面的呢?
新手一枚,不好意思

使用道具檢舉

  高級幼兒生(30/200)

乂黑蝴蝶乂

Rank: 1

帖子
508
積分
126 點
潛水值
16738 米
12
發表於 2011-10-14 11:24 AM|只看該作者
db_conn.php
裡面怎麼沒有?
這個是什麼意思?
新手不太會拜託解答依下
如果你忘記伊莉的密碼,請在登入時按右邊出現的 '找回密碼'。輸入相關資料後送出,系統就會把密碼寄到你的E-Mail。

使用道具檢舉

帖子
16
積分
15 點
潛水值
1360 米
13
發表於 2011-10-16 01:26 PM|只看該作者
怎么說呢,版主一的一些命名,我個人不太習慣,對于有可能是關鍵字的,一般都不會用,例如user、name、value蝦米的
若有安裝色情守門員,可用無界、自由門等軟件瀏覽伊莉。或使用以下網址瀏覽伊莉: http://www.eyny.com:81/index.php

使用道具檢舉

帖子
19
積分
0 點
潛水值
1400 米
14
發表於 2012-5-1 09:43 AM|只看該作者
如果發覺自己無法使用一些功能或出現問題,請按重新整理一次,並待所有網頁內容完全載入後5秒才進行操作。
感謝分享 但是看到樓下的回應 真的覺得在實做上 同時就要顧慮到資安
分享使你變得更實在,可以使其他人感到快樂,分享是我們的動力。今天就來分享你的資訊、圖片或檔案吧。

使用道具檢舉

Rank: 2Rank: 2

帖子
32
積分
264 點
潛水值
430 米
15
發表於 2012-7-9 11:08 PM|只看該作者
若對尊貴或贊助會員有任何疑問,歡迎向我們查詢。我們的即時通或MSN: admin@eyny.com
db_conn.php小弟淺見 也剛學 所謂的DB因該是連接伺服器的那個文件吧(因該吧)
  1. <?php
  2.   function create_connection()
  3.   {
  4.     $link = mysql_connect("主機名稱", "使用者", "密碼") //連接資料庫
  5.       or die("無法建立資料連接<br><br>" . mysql_error());
  6.           
  7.     mysql_query("SET NAMES utf8");
  8.                                   
  9.     return $link;
  10.   }
  11.        
  12.   function execute_sql($database, $sql, $link)
  13.   {
  14.     $db_selected = mysql_select_db($database, $link)
  15.       or die("開啟資料庫失敗<br><br>" . mysql_error($link));
  16.                                                  
  17.     $result = mysql_query($sql, $link);
  18.                
  19.     return $result;
  20.   }
  21. ?>
複製代碼
...
瀏覽完整內容,請先 註冊登入會員





成為伊莉的版主,你將獲得更高級和無限的權限。把你感興趣的版面一步步地發展和豐盛,那種滿足感等著你來嚐嚐喔。

使用道具檢舉

您需要登錄後才可以回帖 登錄 | 註冊

Powered by Discuz!

© Comsenz Inc.

重要聲明:本討論區是以即時上載留言的方式運作,對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者發現有留言出現問題,請聯絡我們。有權刪除任何留言及拒絕任何人士上載留言,同時亦有不刪除留言的權利。切勿上傳和撰寫 侵犯版權(未經授權)、粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。
回頂部