代码改变世界

ddddd

2013-07-03 19:39  cchaoyue  阅读(238)  评论(0)    收藏  举报
<?php
	include 'include/base.php';
	//接收到的数据
	//$_POST['loguser'] 用户名
	//$_POST['logpwd'] 密码
	// 用户名+密码   邮箱+密码   手机+密码  ID+密码 (扩展 实现多种方式登陆)
	
	
	//验证用户登陆信息
	//处理接收的信息
	$user=trim($_POST['loguser']);
	$pwd=md5(trim($_POST['logpwd']));
	//连接数据库
	$link=conn();
	//查询用户是否存在并且验证密码是否正确
	
	$sql="SELECT id,username,pwd,email,last_time,level,hots FROM ".DB_PRIFIX."user WHERE username='{$user}' and pwd='{$pwd}'";
	$result=mysql_query($sql);
	//判断登陆结果
	if($result && mysql_affected_rows()){
		//用户存在并且密码正确
		//取出查询到的用户信息
		$userinfo=mysql_fetch_assoc($result);
		
		//设置SESSION 信息
		$_SESSION['uid']=$userinfo['id'];//存储用户ID
		$_SESSION['username']=$userinfo['username'];//存储用户的名称
		$_SESSION['hots']=$userinfo['hots'];//存储用户的积分信息
		$_SESSION['level']=$userinfo['level'];
		//更新登陆信息   更新时间IP 和 积分
		$time=time();//获取本次登陆时间
		$ip=ip2long($_SERVER['REMOTE_ADDR']);//获取本次登陆的IP
		
		//上次登陆时间  $userinfo['last_time']      TIME()
		//判断上一次登陆距离本次登陆时间是够超过一天
		if($time-$userinfo['last_time']>24*3600){
			$sql="UPDATE ".DB_PRIFIX."user SET last_time={$time},last_ip={$ip},hots=hots+5 WHERE id={$userinfo['id']}" ;
			//积分更新信息
			$message='积分+5';
		}else{
			$sql="UPDATE ".DB_PRIFIX."user SET last_time={$time},last_ip={$ip} WHERE id={$userinfo['id']}";
		}		
		//执行SQL语句
		$result=mysql_query($sql);
		if($result && mysql_affected_rows()){
			$message.='更新用户信息成功<br />';
		}else{
			$message='更新用户信息失败<br />';
		}		
		
		//设置跳转信息
		$time=2;
		$message.='恭喜您,'.$userinfo['username'].'再次归来~';
		$url='index.php';
		//未完待续.... 	
		
	}else{
		//用户不存在或者密码不正确
		//设置错误信息提示时间
		$time=5;
		//设置错误提示信息
		$message='用户不存在或者密码不正确';
		//设置错误之后的跳转页面
		$url='login.php';

	}
		
	

	mysql_close();
	//包含信息提示文件
	include 'public/message.php';


?>