【发布时间】:2014-07-22 13:55:32
【问题描述】:
我有一个 php 文件,它从我的数据库中检索一些重要数据,现在如果有人通过 URL 访问 php 文件,它会直接显示我不希望发生的数据。 是否可以创建一个密码输入框,它将提示输入数据库密码并将其值分配给$password变量(参见下面的代码) ,这样只有用户输入正确的密码,文件才会与数据库交互?
更新示例代码:
<?php
$con=mysqli_connect("example.com","peter","abc123","my_db");
// Check connection
if (mysqli_connect_errno()) {
echo "Failed to connect to MySQL: " . mysqli_connect_error();
}
$result = mysqli_query($con,"SELECT * FROM Persons");
while($row = mysqli_fetch_array($result)) {
echo $row['FirstName'] . " " . $row['LastName'];
echo "<br>";
}
mysqli_close($con);
?>`
当通过浏览器访问这个 php 文件时,它会显示:
彼得·帕克
格伦·福布斯
我不希望人们直接看到输出!我希望他们先输入密码,让php文件与数据库交互并显示输出!
希望你们这次能抓住我!
【问题讨论】:
-
一个包含你所拥有内容的 PHP 文件将如何显示任何内容?你有一些有趣的扩展吗?如果您的服务器配置为将所有 .php 文件作为 php 运行,请确保将其称为 .php - 用户将看不到任何内容。如果你称它为 .inc 之类的有趣的东西并包含它,服务器将不知道将其作为 PHP 运行并简单地将其显示为文本。
-
这听起来像是您的服务器没有解析 PHP 文件或禁用了 PHP...
-
php 被解释后,他们不会在浏览器控制台中看到它
-
那么您最好创建一个登录系统并使用 WHERE 子句。即使是你最好的朋友也会背叛你;相信我。
标签: php mysql database passwords