





前面三节课,你学会了写PHP代码、操作数据库。这节课把这些能力组合在一起,完成一个网站最核心的动态功能——用户登录。它包含三个技术模块:表单提交、会话控制和密码验证。掌握这三个模块,你就能理解大部分动态网站的运行逻辑。
第一步:创建注册和登录表单页面。 表单是用户与网站交互的主要方式。登录功能的核心是用户输入账号和密码,PHP接收数据后与数据库中的记录进行核对。在页面中创建登录表单,包含用于接收用户输入账号和密码的输入框,以及提交按钮。表单提交方式选择POST(数据不显示在URL中)。页面创建完成后,在浏览器中打开并填写测试数据,确认表单能正常提交到PHP处理页面。

第二步:处理表单提交并验证用户身份。 在PHP处理页面中,接收POST提交的数据并连接数据库。检查账号是否存在,如果账号存在则取出存储的密码,与用户输入的密码进行比较。如果匹配,说明登录成功;如果不匹配,提示密码错误。你可以要求AI为登录处理代码加入错误提示、登录次数限制等辅助功能,让实现的登录逻辑更接近实际项目的使用场景。
第三步:用Session保持登录状态。 HTTP协议本身是无状态的——每次请求都是独立的,服务器不知道当前用户是否已经登录。Session是在服务器端保存用户状态的机制,为每个用户生成一个唯一的Session ID,关联对应的登录状态。在登录成功后,将用户ID保存到Session中。在需要判断用户是否已登录的页面上,检查是否存在该标记。你可以在浏览器中打开登录后的页面,测试页面是否识别你已经登录并显示对应的用户信息。至此,一个带用户认证的动态网站核心功能已经跑通了。