登入安全性 一天內連續輸入密碼錯誤3次,第二天才能登入(過了當天凌晨24點),實現原理
阿新 • • 發佈:2019-02-03
- 登入安全性 一天內連續輸入密碼錯誤3次,第二天才能登入(過了當天凌晨24點)
- 下面我們先在資料庫中建立一個試驗表,id,使用者名稱username,密碼pwd,次數num,時間time(date);
- 這個功能主要在資料庫中分3中情況判斷
- 1:解鎖時間到了,清除資料庫以前的記錄數,次數值還原0
- 2:在解鎖時間內,但是不良記錄已經達到3次,不能登
- 3:在解鎖時間內,並且不良記錄未滿3次,可以登入;
- 前面登入表單直接跳轉至下方法:
- publicfunction 方法(){
- $admin=$_POST['username'];
- $password=$_POST['pwd'];
- //接收值
- //echo $admin,$password;
- $model=M('表名');
- $info=$model->where("username='$admin'")->find();
- if($info){
- //獲取當前時間
- $now=date("Y-m-d");
- //以下是試驗測試
- // $now=date("Y-m-d",strtotime("-1 day"));
- // echo "昨天:",date("Y-m-d",strtotime("-1 day")), "
- "; die;
- //echo "".strtotime($info['time'])."";die;
- //當前“時間戳”減去資料庫裡的“時間戳”
- $cha=strtotime($now)-strtotime($info['time']);
- //echo $cha;die;
- //當已經”解鎖“時
- if($cha>=86400){
- //解鎖時間如果到了,清除以前的記錄數,還原0
- if($info['num']!='0'){
- $data['num']='0';
- $arr=$model->where("username='$admin'")->save($data);
- }else{
- $arr=1;
- }
- if($arr){
- //如果密碼爭取則顯示成功跳轉頁面
- if($info['pwd']==$password){
- $this->success("登陸成功!","返回路徑");
- }else{
- //如果密碼錯了則找到對應的使用者名稱
- $info1=$model->where("username='$admin'")->find();
- $data['time']=date("Y-m-d");
- //使資料庫裡面的”num+1“
- $data['num']=$info1['num']+1;
- $times=3-$data['num'];
- $model->where("username='$admin'")->save($data);
- if($times>0){
- $this->error("密碼錯誤!你還剩".$times."次機會");
- }
- die;
- }
- }
- }
- //在解鎖時間內,但是不良記錄已經達到3次,也是不可以登入的;
- if($cha<86400 && $info['num']==3){
- $this->error("你的賬號已鎖定,請明天登入!");
- die;
- }
- //在解鎖時間內,並且不良記錄未滿3次,可以登入;
- if($cha<86400 && $info['num']<3){
- if($info['pwd']==$password){
- $this->success("登陸成功!","返回路徑");
- }else{
- //如果密碼錯了則找到對應的使用者名稱
- $info1=$model->where("username='$admin'")->find();
- $data['time']=date("Y-m-d");
- //使資料庫裡面的”num+1“
- $data['num']=$info1['num']+1;
- $times=3-$data['num'];
- $model->where("username='$admin'")->save($data);
- if($times>0){
- $this->error("密碼錯誤!你還剩".$times."次機會");
- }else{
- $this->error("密碼錯誤次數已達3次,賬號即將鎖定!");
- }
- }
- }
- }else{
- echo"使用者名稱錯誤!";
- }
- }
- 可能會遇到的問題,資料庫時間info['time']如何獲取?
- 關於資料庫的時間欄位,可以給一個初始值,比如2001-01-01等等,在下面時間獲取時會更新time()的欄位。