<?php
include 'include/base.php';
//接收到的数据
//$_POST['loguser'] 用户名
//$_POST['logpwd'] 密码
// 用户名+密码 邮箱+密码 手机+密码 ID+密码 (扩展 实现多种方式登陆)
//验证用户登陆信息
//处理接收的信息
$user=trim($_POST['loguser']);
$pwd=md5(trim($_POST['logpwd']));
//连接数据库
$link=conn();
//查询用户是否存在并且验证密码是否正确
$sql="SELECT id,username,pwd,email,last_time,level,hots FROM ".DB_PRIFIX."user WHERE username='{$user}' and pwd='{$pwd}'";
$result=mysql_query($sql);
//判断登陆结果
if($result && mysql_affected_rows()){
//用户存在并且密码正确
//取出查询到的用户信息
$userinfo=mysql_fetch_assoc($result);
//设置SESSION 信息
$_SESSION['uid']=$userinfo['id'];//存储用户ID
$_SESSION['username']=$userinfo['username'];//存储用户的名称
$_SESSION['hots']=$userinfo['hots'];//存储用户的积分信息
$_SESSION['level']=$userinfo['level'];
//更新登陆信息 更新时间IP 和 积分
$time=time();//获取本次登陆时间
$ip=ip2long($_SERVER['REMOTE_ADDR']);//获取本次登陆的IP
//上次登陆时间 $userinfo['last_time'] TIME()
//判断上一次登陆距离本次登陆时间是够超过一天
if($time-$userinfo['last_time']>24*3600){
$sql="UPDATE ".DB_PRIFIX."user SET last_time={$time},last_ip={$ip},hots=hots+5 WHERE id={$userinfo['id']}" ;
//积分更新信息
$message='积分+5';
}else{
$sql="UPDATE ".DB_PRIFIX."user SET last_time={$time},last_ip={$ip} WHERE id={$userinfo['id']}";
}
//执行SQL语句
$result=mysql_query($sql);
if($result && mysql_affected_rows()){
$message.='更新用户信息成功<br />';
}else{
$message='更新用户信息失败<br />';
}
//设置跳转信息
$time=2;
$message.='恭喜您,'.$userinfo['username'].'再次归来~';
$url='index.php';
//未完待续....
}else{
//用户不存在或者密码不正确
//设置错误信息提示时间
$time=5;
//设置错误提示信息
$message='用户不存在或者密码不正确';
//设置错误之后的跳转页面
$url='login.php';
}
mysql_close();
//包含信息提示文件
include 'public/message.php';
?>