通過PHP實現(xiàn)用戶注冊后郵箱驗證激活
我們在很多網(wǎng)站注冊會員時,注冊完成后,系統(tǒng)會自動向用戶的郵箱發(fā)送一封郵件,這封郵件的內(nèi)容就是一個URL鏈接,用戶需要點擊打開這個鏈接才能激活之前在該網(wǎng)站注冊的帳號。激活成功后才能正常使用會員功能。
本文將結(jié)合實例,講解如何使用PHP+Mysql完成注冊帳號、發(fā)送激活郵件、驗證激活帳號、處理URL鏈接過期的功能。
業(yè)務(wù)流程
1、用戶提交注冊信息。
2、寫入數(shù)據(jù)庫,此時帳號狀態(tài)未激活。
3、將用戶名密碼或其他標(biāo)識字符加密構(gòu)造成激活識別碼(你也可以叫激活碼)。
4、將構(gòu)造好的激活識別碼組成URL發(fā)送到用戶提交的郵箱。
5、用戶登錄郵箱并點擊URL,進(jìn)行激活。
6、驗證激活識別碼,如果正確則激活帳號。
準(zhǔn)備數(shù)據(jù)表
用戶信息表中字段Email很重要,它可以用來驗證用戶、找回密碼、甚至對網(wǎng)站方來說可以用來收集用戶信息進(jìn)行Email營銷,以下是用戶信息表t_user的表結(jié)構(gòu):
CREATE TABLE IF NOT EXISTS `t_user` ( `id` int(11) NOT NULL AUTO_INCREMENT, `username` varchar(30) NOT NULL COMMENT ’用戶名’, `password` varchar(32) NOT NULL COMMENT ’密碼’, `email` varchar(30) NOT NULL COMMENT ’郵箱’, `token` varchar(50) NOT NULL COMMENT ’帳號激活碼’, `token_exptime` int(10) NOT NULL COMMENT ’激活碼有效期’, `status` tinyint(1) NOT NULL DEFAULT ’0’ COMMENT ’狀態(tài),0-未激活,1-已激活’, `regtime` int(10) NOT NULL COMMENT ’注冊時間’, PRIMARY KEY (`id`) ) ENGINE=MyISAM DEFAULT CHARSET=utf8;
在頁面中放置一個注冊表單,用戶可以輸入注冊信息,包括用戶名、密碼和郵箱。
<form action='register.php' method='post'> <p>用戶名:<input type='text' name='username' id='user'></p> <p>密 碼:<input type='password' name='password' id='pass'></p> <p>E-mail:<input type='text' name='email' id='email'></p> <p><input type='submit' value='提交注冊'></p> </form>
對于用戶的輸入要進(jìn)行必要的前端驗證,關(guān)于表單驗證功能,建議您參考本站文章:實例講解表單驗證插件Validation的應(yīng)用,本文對前端驗證代碼略過,另外其實頁面中還應(yīng)該有個要求用戶重復(fù)輸入密碼的輸入框,一時偷懶就此略過。
register.php
用戶將注冊信息提交到register.php進(jìn)行處理。register.php需要完成寫入數(shù)據(jù)和發(fā)送郵件兩大功能。
首先包含必要的兩個文件,connect.php和smtp.class.php,這兩個文件在外面提供的下載包里有,歡迎下載。
include_once('connect.php');//連接數(shù)據(jù)庫include_once('smtp.class.php');//郵件發(fā)送類
然后我們要過濾用戶提交的信息,并驗證用戶名是否存在(前端也可以驗證)。
$username = stripslashes(trim($_POST[’username’])); $query = mysql_query('select id from t_user where username=’$username’'); $num = mysql_num_rows($query); if($num==1){ echo ’用戶名已存在,請換個其他的用戶名’; exit; }
接著我們將用戶密碼加密,構(gòu)造激活識別碼:
$password = md5(trim($_POST[’password’])); //加密密碼 $email = trim($_POST[’email’]); //郵箱 $regtime = time(); $token = md5($username.$password.$regtime); //創(chuàng)建用于激活識別碼 $token_exptime = time()+60*60*24;//過期時間為24小時后 $sql = 'insert into `t_user` (`username`,`password`,`email`,`token`,`token_exptime`,`regtime`) values (’$username’,’$password’,’$email’,’$token’,’$token_exptime’,’$regtime’)'; mysql_query($sql);
上述代碼中,$token即構(gòu)造好的激活識別碼,它是由用戶名、密碼和當(dāng)前時間組成并md5加密得來的。$token_exptime用于設(shè)置激活鏈接URL的過期時間,用戶在這個時間段內(nèi)可以激活帳號,本例設(shè)置的是24小時內(nèi)激活有效。最后將這些字段插入到數(shù)據(jù)表t_user中。
當(dāng)數(shù)據(jù)插入成功后,調(diào)用郵件發(fā)送類將激活信息發(fā)送給用戶注冊的郵箱,注意將構(gòu)造好的激活識別碼組成一個完整的URL作為用戶點擊時的激活鏈接,以下是詳細(xì)代碼:
if(mysql_insert_id()){ $smtpserver = ''; //SMTP服務(wù)器,如:smtp.163.com $smtpserverport = 25; //SMTP服務(wù)器端口,一般為25 $smtpusermail = ''; //SMTP服務(wù)器的用戶郵箱,如xxx@163.com $smtpuser = ''; //SMTP服務(wù)器的用戶帳號xxx@163.com $smtppass = ''; //SMTP服務(wù)器的用戶密碼 $smtp = new Smtp($smtpserver, $smtpserverport, true, $smtpuser, $smtppass); //實例化郵件類 $emailtype = 'HTML'; //信件類型,文本:text;網(wǎng)頁:HTML $smtpemailto = $email; //接收郵件方,本例為注冊用戶的Email $smtpemailfrom = $smtpusermail; //發(fā)送郵件方,如xxx@163.com $emailsubject = '用戶帳號激活';//郵件標(biāo)題 //郵件主體內(nèi)容 $emailbody = '親愛的'.$username.':<br/>感謝您在我站注冊了新帳號。<br/>請點擊鏈接激活您的帳號。<br/> <a href=’http://www.helloweba.com/demo/register/active.php?verify='.$token.'’ target= ’_blank’>http://www.helloweba.com/demo/register/active.php?verify='.$token.'</a><br/> 如果以上鏈接無法點擊,請將它復(fù)制到你的瀏覽器地址欄中進(jìn)入訪問,該鏈接24小時內(nèi)有效。'; //發(fā)送郵件 $rs = $smtp->sendmail($smtpemailto, $smtpemailfrom, $emailsubject, $emailbody, $emailtype); if($rs==1){ $msg = ’恭喜您,注冊成功!<br/>請登錄到您的郵箱及時激活您的帳號!’; }else{ $msg = $rs; } } echo $msg;
還有一個相當(dāng)好用且強(qiáng)大的郵件發(fā)送類分享個大家:使用PHPMailer發(fā)送帶附件并支持HTML內(nèi)容的郵件,直接可以用哦。
active.php
如果不出意外,您注冊帳號時填寫的Email將收到一封helloweba發(fā)送的郵件,這個時候您直接點擊激活鏈接,交由active.php處理。
active.php接收提交的鏈接信息,獲取參數(shù)verify的值,即激活識別碼。將它與數(shù)據(jù)表中的用戶信息進(jìn)行查詢對比,如果有相應(yīng)的數(shù)據(jù)集,判斷是否過期,如果在有效期內(nèi)則將對應(yīng)的用戶表中字段status設(shè)置1,即已激活,這樣就完成了激活功能。
include_once('connect.php');//連接數(shù)據(jù)庫 $verify = stripslashes(trim($_GET[’verify’])); $nowtime = time(); $query = mysql_query('select id,token_exptime from t_user where status=’0’ and `token`=’$verify’'); $row = mysql_fetch_array($query); if($row){ if($nowtime>$row[’token_exptime’]){ //24hour $msg = ’您的激活有效期已過,請登錄您的帳號重新發(fā)送激活郵件.’; }else{ mysql_query('update t_user set status=1 where id='.$row[’id’]); if(mysql_affected_rows($link)!=1) die(0); $msg = ’激活成功!’; } }else{ $msg = ’error.’; } echo $msg;
激活成功后,發(fā)現(xiàn)token字段并沒有用處了,您可以清空。接下來我們會講解用戶找回密碼的功能,也要用到郵箱驗證,敬請關(guān)注。
以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持好吧啦網(wǎng)。
相關(guān)文章:
1. ASP基礎(chǔ)知識VBScript基本元素講解2. ajax請求添加自定義header參數(shù)代碼3. Python requests庫參數(shù)提交的注意事項總結(jié)4. IntelliJ IDEA導(dǎo)入jar包的方法5. Kotlin + Flow 實現(xiàn)Android 應(yīng)用初始化任務(wù)啟動庫6. 詳談ajax返回數(shù)據(jù)成功 卻進(jìn)入error的方法7. 使用Python和百度語音識別生成視頻字幕的實現(xiàn)8. 使用python 計算百分位數(shù)實現(xiàn)數(shù)據(jù)分箱代碼9. python操作mysql、excel、pdf的示例10. vue-electron中修改表格內(nèi)容并修改樣式
