1.index.htm
<html>
<head>
<title>µçâ¼ïµí³ê×ò³</title>
</head>
<body>
<table align="center" vspace="80">
<form action="member_login.php" method="post">
<tr>
<td>õë»§£º</td>
<td><input type="text" name="username" /></td>
</tr>
<tr>
<td>ãüâ룺</td>
<td><input type="password" name="password" /></td>
</tr>
<tr>
<td><input type="submit" value="µçâ¼" /></td>
<td><input type="reset" value="öøöã" /></td>
</tr>
<tr>
<td colspan="2">ã»óðõë»§£¿<a href="register.php">âíéï×¢²á.....</a></td>
</tr>
<tr>
<td colspan="2" align="left"><font size="-1"><a href="admin.php">¹üàíô±µçâ¼</a></font></td>
</tr>
</form>
</table>
</body>
</html>
2.conn.php
<?php
if(!isset($_session)){
session_start();
}
define("db_host","localhost");
define("db_user","root");
define("db_pass","123456"); //数据库密码
define("db_name","mylog");
function getdblink(){
$link=mysql_connect(db_host,db_user,db_pass) or die ("数据库连接失败");
mysql_select_db("mylog",$link) or die ("该数据库不存在");
mysql_query("set names 'gbk'");
return $link;
}
?>
3.member_index.php
<html>
<head>
<title>显示主界面</title>
</head>
<body>
<?php
session_start(); //储存用户信息开始
if(empty($_session["pass"])){ //如果输入的的密码为空
echo "您无权进入本系统,<a href='index.htm'>点击返回登录界面</a>"; //提示 你无权进入系统,并返回登陆界面
exit;//退出
}
if($_session["pass"]=="ok") //如果密码正确
{
include("conn.php"); //调取数据库文件 conn.php
$link=getdblink();
$name=$_session['name'];
}
?>
<!-- 注销的按钮,返回文件 session_destory.php -->
<p><a href="session_destroy.php">注销</a></p>
<!-- 输出用户名,使用echo $name,添加新留言,跳往new_message.php文件 -->
<p><? echo $name; ?> <a href="modify.php">修改个人信息</a> <a href="new_message.php">添加新留言</a> </p>
<hr />
<?php
//此段为获取并分页
$pagesize=3; //定义页面为3页
$url=$_server["request_uri"]; //取得并分析当前的url
$url=parse_url($url); //解释$url变量分析的url。
//parse_url函数,解析一个 url 并返回一个关联数组,包含在 url 中出现的各种组成部分。
$url=$url[path];
$numq=mysql_query("select * from message"); //从数据库中选择message。
$num=mysql_num_rows($numq); //取得总条数
$sumpage=ceil($num/$pagesize); //取得总共的页数
if($_get[page]) //如果获取到的page
{
$pageval=$_get[page]; //获取总页数
$page=($pageval-1)*$pagesize; //当前页数的算法,总页数减一乘以总共页数
$page.=",";
}
if($num<=$pagesize)
{
echo "共 1 页";
echo "<br><p>";
}
else
{
if($pageval<=1) $pageval=1;
echo "共 $sumpage 页 ";
echo "<a href=$url?page=".($pageval-1).">上一页</a> | <a href=$url?page=".($pageval+1).">下一页</a>"." 第 $pageval 页";
echo "<br><p>";
}
$sql="select * from message order by id desc limit $page $pagesize";
$query=mysql_query($sql);
while($result=mysql_fetch_array($query))
{
echo "<font color=green>主题:</font>".$result['theme']."<br>";
echo "内容:".$result['content']."<br>";
echo $result['username']." "."发表于"." ".$result['time']."<br>";
echo "<br><br>";
}
?>
</body>
</html>
4.member_login.php
<html>
<head>
<title>登录提示</title>
</head>
<body>
<?php
include_once("conn.php"); //调取头部数据库文件conn.php
if(empty($_post['username'])) //如果输入用户名为空
{
echo "账户不能为空,5秒后自动返回登录界面"; //提示错误,并返回界面
header("refresh:5;url='index.htm'"); //5秒返回的提示代码
}
elseif(empty($_post['password'])) //如果密码为空
{
echo "密码不能为空,5秒后自动返回登录页面"; //提示错误并返回界面
header("refresh:5;url='index.htm'"); //5秒返回的提示代码
}
//否则,将进入正常流程
else{
$link=getdblink();
$name=$_post[username]; //获取表单传送的name
$pw=md5($_post[password]);// 获取表单传送的经过md5加密的password
$sql="select * from userinfo where username='".$name."'"; //匹配数据库中的username
//mysql_query为向数据库发送一条查询
$result=mysql_query($sql); //向数据库中发送一条查询
$num=mysql_num_rows($result); //mysql_num_rows为结果集中行的数目,进队mysql,即数据库有效。
if($num==0) //如果变量$num为0
{
echo "账户不存在,5秒返回登录界面"; //提示账户不存在。返回首页
header("refresh:5;url='index.htm'");
}
while($row=mysql_fetch_object($result)) //while 循环语句
// mysql_fetch_object — 从结果集中取得一行作为对象
{
if($row->password!=$pw) //如果变量$row传值进入password,不等于$pw,则为密码错误
{
echo "账户名或密码错误,5秒返回登录页面";
header("refresh:5;url='index.htm'");
}
else //否则,账号密码输入正确,登陆成功,跳转到member_index.php
{
session_start();
$_session["pass"]="ok";
$_session["name"]=$_post['username'];
header("location: member_index.php");
mysql_close();
}
}
}
?>
</body>
</html>
5.message_delete.php
<html>
<head>
<title>留言删除</title>
</head>
<body>
<?php
$id=$_get['id']; //获取留言文件的id号
include("conn.php"); //调取头部数据库文件conn.php
$link=getdblink();
$sql="delete from message where id='$id'"; //从数据库中删除id.使用delete from message where id='$id';
$query=mysql_query($sql);
$sql_1="select * from message where id='$id'"; //使用变量$sql_1重新再获取一遍id
$query=mysql_query($sql_1);
$result=mysql_fetch_array($query); //mysql_fetch_query,从结果集中取得一行作为关联数组,或数字数组
if(empty($result))//如果变量$result中的内容为空,则表示删除成功
echo "删除成功,<a href='message_manage.php'>点击返回主界面</a>";
?>
</body>
</html>
6.message_manage.php
<html>
<head>
<title>留言管理</title>
</head>
<body>
<?php
//消息管理页面
session_start(); //开始记录
if(empty($_session['pass'])){ //如果输入的密码为空,则无权进入
echo "对不起,您无权使用本系统,<a href='index.htm'>点击进入登录系统</a>";
exit;}
if($_session['name']=="admin"){
?>
<p><a href="session_destroy.php">注销</a></p>
<p>留言管理 <a href="user_manage.php">查看用户信息</a> 管理员界面</p>
<hr />
<?php
include("conn.php");
$link=getdblink();
$pagesize=3;
$url=$_server["request_uri"]; //取得并分析当前的url
$url=parse_url($url); //解析url
$url=$url[path];
$numq=mysql_query("select * from message"); //选择message数据库
$num=mysql_num_rows($numq); //取得总条数
$sumpage=ceil($num/$pagesize); //取得总共的页数
if($_get['page']) //获得页数
{
$pageval=$_get['page'];
$page=($pageval-1)*$pagesize;
$page.=",";
} //写到这里!
if($num<=$pagesize)
{
echo "共 1 页";
echo "<br><p>";
}
else
{
if($pageval<=1) $pageval=1;
echo "共 $sumpage 页 ";
echo "<a href=$url?page=".($pageval-1).">上一页</a> | <a href=$url?page=".($pageval+1).">下一页</a>"." 第 $pageval 页";
echo "<br><p>";
}
$sql="select * from message order by id desc limit $page $pagesize";
$query=mysql_query($sql);
while($result=mysql_fetch_array($query))
{
$id=$result['id']; //获取要删除留言的序列号
//echo $result['id']."<br>";
echo "主题:".$result['theme']."<br>";
echo "内容:".$result['content']."<br>";
echo $result['username']."发表于".$result['time']."<br>";
echo "<a href=message_delete.php?id=".$result['id'].">删除</a>"; //使用get传送要删除的id
echo "<br><br>";
}
}
?>
</body>
</html>
7.modify_post.php
<html>
<head>
<title>修改信息提示</title>
</head>
<body>
<?php
session_start();
if(empty($_session['name'])) //如果输入名字为空
header("location:index.htm");//返回首页
include("conn.php"); //调取数据库文件
$link=getdblink();
$name=$_session['name']; //设置表单获取的名称
$new_nickname=$_post['nickname'];
$new_phonenumber=$_post['phonenumber'];
$new_msn=$_post['msn'];
$new_email=$_post['email'];
//对修改信息合法性进行判断
if(!empty($_post['phonenumber'])&&!is_numeric($_post['phonenumber']))//判断输入电话号码是否为空,为空则返回修改
{echo "电话号码必须为数字,<a href='modify.php'>返回重新修改</a>";exit;}
elseif(!empty($_post['msn'])&&!ereg("([0-9a-za-z]+)([@])([0-9a-za-z]+)(.)([0-9a-za-z]+)",$_post['msn']))//判断msn是否为空或输入错误,输入错误则返回修改
{echo "msn格式不合法,<a href='modify.php'>返回重新修改</a>";exit;}
elseif(!empty($_post['email'])&&!ereg("([0-9a-za-z]+)([@])([0-9a-za-z]+)(.)([0-9a-za-z]+)",$_post['email']))//判断输入的邮箱是否合法,为空或错误则翻回修改
{echo "邮箱格式不合法,<a href='modify.php'>返回重新修改</a>"; exit;}
else //否则,输入全部正确则写入数据库
{
$sql="update userinfo set nickname='$new_nickname' where username='$name'";
$result=mysql_query($sql);
$sql="update userinfo set phonenumber='$new_phonenumber' where username='$name'";
$result=mysql_query($sql);
$sql="update userinfo set msn='$new_msn' where username='$name'";
$result=mysql_query($sql);
$sql="update userinfo set email='$new_email' where username='$name'";
$result=mysql_query($sql);
$sql="select * from userinfo where username='$name'";
$result=mysql_query($sql); //获取数据库语法,检测。
if(!$rs=mysql_fetch_object($result))
{
echo "错误";
exit;
}
}
?>
<p><a href="session_destroy.php">注销</a></p>
<p><? echo $name; ?> <a href="member_index.php">返回主页面</a> <p align="center">修改个人信息</p>
<hr />
<p align="center">修改成功,以下是您修改后的信息</p>
<table align="center">
<tr>
<td>昵称:</td>
<td><input type="text" name="nickname" value="<? echo $rs->nickname; ?>" /></td>
</tr>
<tr>
<td>电话:</td>
<td><input type="text" name="phonenumber" value="<? echo $rs->phonenumber; ?>" /></td>
</tr>
<tr>
<td>msn:</td>
<td><input type="text" name="msn" value="<? echo $rs->msn; ?>" /></td>
</tr>
<tr>
<td>邮箱:</td>
<td><input type="text" name="email" value="<? echo $rs->email; ?>" /></td>
</tr>
</table>
</body>
</html>
8.modify.php
<html>
<head>
<title>修改个人信息</title>
</head>
<body>
<?php
session_start();
if(empty($_session['pass'])){
echo "对不起,您无权进入本系统,<a href='index.htm'>点击进入登陆界面</a>";
exit;}
$name=$_session['name'];
?>
<p><a href="session_destroy.php">注销</a></p>
<p><? echo $name; ?> <a href="member_index.php">返回主页面</a> <p align="center">修改个人信息</p>
<hr />
<?php
include("conn.php");
$link=getdblink();
$sql="select * from userinfo where username='$name'";
$query=mysql_query($sql);
$result=mysql_fetch_array($query);
?>
<table align="center">
<form action="modify_post.php" method="post">
<tr>
<td>昵称:</td>
<td><input type="text" name="nickname" value="<? echo $result['nickname']; ?>" /></td>
</tr>
<tr>
<td>电话:</td>
<td><input type="text" name="phonenumber" value="<? echo $result['phonenumber']; ?>" /></td>
</tr>
<tr>
<td>msn:</td>
<td><input type="text" name="msn" value="<? echo $result['msn']; ?>" /></td>
</tr>
<tr>
<td>邮箱:</td>
<td><input type="text" name="email" value="<? echo $result['email']; ?>" /></td>
</tr>
<tr>
<td><input type="submit" name="submit" value="提交" /></td>
<td><input type="reset" name="reset" value="重置" /></td>
</tr>
</form>
</table>
</body>
</html>
9.register_get.php
<html>
<head>
<title>注册提示</title>
</head>
<body>
<?php
session_start();
$name=trim($_post['username']); //用trim函数去除首位空格防止用户名为空格注册
$code=$_post['code']; //获取验证码
$checkcode=$_session['code']; //
include("conn.php"); //读取数据库文件
$link=getdblink();
$sql="select * from userinfo where username='$name'"; //写入数据库语法
$query=mysql_query($sql); //读取$sql语法
$query_result=mysql_fetch_array($query); //从$query结果集中取得一行作为关联数组,或数字数组
//以下对用户注册信息进行判断
if(empty($name)) //如果输入的名字为空,
echo "用户名不能为空,<a href='register.php'>返回重新注册</a>"; //输出错误,并返回注册页面
elseif(!empty($query_result))
echo "对不起,该用户名已被注册,请重新选择用户名,<a href='register.php'>点击返回登录界面</a>";
elseif(empty($_post[password]))
echo "密码不能为空,<a href='register.php'>返回重新住注册</a>";
elseif($_post[password]!=$_post[re_password])
echo "两次密码输入不一致,<a href='register.php'>返回重新注册</a>";
elseif(empty($_post[sex]))
echo "性别必须选择,<a href='register.php'>返回重新注册</a>";
elseif(!empty($_post['phonenumber'])&&!is_numeric($_post['phonenumber']))
echo "电话号码必须为数字,<a href='register.php'>返回重新注册</a>";
elseif(!empty($_post['msn'])&&!ereg("([0-9a-za-z]+)([@])([0-9a-za-z]+)(.)([0-9a-za-z]+)",$_post['msn']))
echo "msn格式不合法,<a href='register.php'>返回重新注册</a>";
elseif(!empty($_post['email'])&&!ereg("([0-9a-za-z]+)([@])([0-9a-za-z]+)(.)([0-9a-za-z]+)",$_post['email']))
echo "邮箱格式不合法,<a href='register.php'>返回重新注册</a>";
elseif($checkcode!=$code)
echo "验证码输入错误,<a href='register.php'>返回重新注册</a>";
else //如果全部输入,并检测无误,则进入写入数据库环节
{
//写入数据库语法
$sql_1="insert into userinfo(id,username,password,sex,nickname,phonenumber,msn,email) values ('','".$_post['username']."','".md5($_post['password'])."','".$_post['sex']."','".$_post['nickname']."','".$_post['phonenumber']."','".$_post['msn']."','".$_post['email']."')";
$result_1=mysql_query($sql_1) or die (mysql_error()); //向数据库发送一条查询
$name=$_post['username'];//获取用户名
$db1="userinfo"; //数据表单名 userinfo
function result($db,$name){ //建立函数 result
$sql="select * from $db where username='$name'"; //从数据库中选择变量$db中的表单,和查询用户名$name
$query=mysql_query($sql);//向数据库发送查询语句
$num=mysql_num_rows($query);
return $num; //返回变量$num
}
$row1=result($db1,$name);
if($row1==0)
{
echo "注册失败,<a href='register.php'>请重新注册</a>";
}
else
{
session_start();
$_session['pass']="ok";
$_session['name']=$_post['username'];
echo "$name,恭喜您注册成功!<a href='member_index.php'>点击立刻进入主界面</a>";
}
}
?>
</body>
</html>
10.register.php
<html>
<head>
<title>注册系统首页</title>
</head>
<body>
<p align="left"><a href="index.htm">登录</a></p>
<p align="center"><font size="+3" color="#3300ff">欢迎新用户注册</font></p>
<table align="center">
<form action="register_get.php" method="post">
<tr>
<td>用户名:<font color="#ff0000">*</font></td>
<td><input type="text" name="username" /><td>
</tr>
<tr>
<td>密码:<font color="#ff0000">*</font></td>
<td><input type="password" name="password" /></td>
</tr>
<tr>
<td>再次输入密码:<font color="#ff0000">*</font></td>
<td><input type="password" name="re_password" /></td>
</tr>
<tr>
<td>性别:<font color="#ff0000">*</font></td>
<td>男<input type="radio" name="sex" value="男" /> 女<input type="radio" name="sex" value="女" /></td>
</tr>
<tr>
<td>昵称:</td>
<td><input type="text" name="nickname" /></td>
</tr>
<tr>
<td>电话:</td>
<td><input type="text" name="phonenumber" /></td>
</tr>
<tr>
<td>msn:</td>
<td><input type="text" name="msn" /></td>
</tr>
<tr>
<td>邮箱:</td>
<td><input type="text" name="email" /></td>
</tr>
<tr>
<td></td>
<td><img src="authcode.php"></td>
</tr>
<tr>
<td>请输入验证码:<font color="#ff0000">*</font></td>
<td><input type="text" name="code"></td>
</tr>
<tr>
<td colspan="2">其中加<font color="#ff0000">*</font>为必填</td>
</tr>
<tr>
<td><input type="submit" name="submit" value="提交" /></td>
<td><input type="reset" name="reset" value="重置" /></td>
</tr>
</form>
</table>
</body>
</html>
