This commit is contained in:
2026-06-24 18:17:13 +08:00
parent dafbb9995b
commit 1b75d4b0a4
6 changed files with 176 additions and 2 deletions
+30
View File
@@ -6,6 +6,8 @@
**后台管理系统**
- 用户登录验证(默认用户名/密码:admin/admin
- 密码加密存储(使用 PHP password_hash
- 在线修改密码功能
- 上传 APK 文件到服务器
- 版本管理(查看、删除)
- 网站配置(标题、说明、Logo
@@ -20,6 +22,7 @@
- 使用 SQLite 文件数据库
- APK 文件存储在 `data/apps/` 目录
- Logo 文件存储在 `data/uploads/` 目录
- 用户密码加密存储
## 目录结构
@@ -89,6 +92,15 @@ php_app_downloader/
4. 上传新的 Logo(支持 JPG/PNG/GIF
5. 点击"保存配置"
#### 修改密码
1. 点击顶部导航的"修改密码"
2. 输入当前密码
3. 输入新密码(至少4位)
4. 确认新密码
5. 点击"修改密码"
**重要提示:** 首次登录后请立即修改默认密码以提高安全性!
### 4. 前端使用
- 访问网站首页查看所有版本
@@ -123,6 +135,16 @@ php_app_downloader/
- `site_description` - 软件说明
- `logo_path` - Logo 路径
### users 表
存储用户账号信息
| 字段 | 类型 | 说明 |
|------|------|------|
| id | INTEGER | 主键,自增 |
| username | TEXT | 用户名(唯一)|
| password | TEXT | 加密后的密码 |
| created_at | DATETIME | 创建时间 |
## API 接口
### 下载接口
@@ -168,6 +190,13 @@ php_app_downloader/
## 更新日志
### v2.1 (2024-06-24)
- ✅ 新增用户密码管理功能
- ✅ 密码使用 password_hash 加密存储
- ✅ 支持在线修改密码
- ✅ 添加 users 数据表
- ✅ 数据库自动升级机制
### v2.0 (2024-06-24)
- ✅ 新增管理后台系统
- ✅ 新增用户登录功能
@@ -176,6 +205,7 @@ php_app_downloader/
- ✅ 支持网站配置管理
- ✅ 重写前端样式
- ✅ 使用 SQLite 数据库
- ✅ PHP 自动创建所需目录
### v1.0
- 基础下载功能
+105
View File
@@ -0,0 +1,105 @@
<?php
require_once 'auth.php';
require_once '../includes/db.php';
$success = '';
$error = '';
// 处理密码修改
if ($_SERVER['REQUEST_METHOD'] === 'POST') {
$old_password = $_POST['old_password'] ?? '';
$new_password = $_POST['new_password'] ?? '';
$confirm_password = $_POST['confirm_password'] ?? '';
// 验证输入
if (empty($old_password) || empty($new_password) || empty($confirm_password)) {
$error = '所有字段都必须填写';
} elseif ($new_password !== $confirm_password) {
$error = '两次输入的新密码不一致';
} elseif (strlen($new_password) < 4) {
$error = '新密码长度至少4位';
} else {
// 验证旧密码
$stmt = $db->prepare("SELECT * FROM users WHERE id = ?");
$stmt->execute([$_SESSION['user_id']]);
$user = $stmt->fetch(PDO::FETCH_ASSOC);
if ($user && password_verify($old_password, $user['password'])) {
// 更新密码
$new_password_hash = password_hash($new_password, PASSWORD_DEFAULT);
$stmt = $db->prepare("UPDATE users SET password = ? WHERE id = ?");
if ($stmt->execute([$new_password_hash, $_SESSION['user_id']])) {
$success = '密码修改成功!';
} else {
$error = '密码修改失败,请重试';
}
} else {
$error = '旧密码错误';
}
}
}
?>
<!DOCTYPE html>
<html lang="zh-CN">
<head>
<meta charset="UTF-8">
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<title>修改密码</title>
<link rel="stylesheet" href="../assets/admin.css">
</head>
<body>
<div class="admin-container">
<header class="admin-header">
<h1>修改密码</h1>
<div class="header-actions">
<a href="dashboard.php" class="btn btn-secondary">返回管理面板</a>
<a href="logout.php" class="btn btn-secondary">退出</a>
</div>
</header>
<main class="admin-main">
<?php if ($success): ?>
<div class="alert alert-success"><?php echo htmlspecialchars($success); ?></div>
<?php endif; ?>
<?php if ($error): ?>
<div class="alert alert-error"><?php echo htmlspecialchars($error); ?></div>
<?php endif; ?>
<section class="config-section">
<h2>修改登录密码</h2>
<form method="POST" class="config-form">
<div class="form-group">
<label>当前密码 *</label>
<input type="password" name="old_password" required autofocus>
</div>
<div class="form-group">
<label>新密码 *</label>
<input type="password" name="new_password" required minlength="4">
<small class="form-hint">密码长度至少4位</small>
</div>
<div class="form-group">
<label>确认新密码 *</label>
<input type="password" name="confirm_password" required minlength="4">
</div>
<button type="submit" class="btn btn-primary">修改密码</button>
</form>
</section>
<section class="config-section">
<h2>安全提示</h2>
<ul style="color: #666; line-height: 1.8; padding-left: 20px;">
<li>密码长度建议至少8位,包含字母、数字和特殊字符</li>
<li>不要使用过于简单的密码,如:123456、admin 等</li>
<li>定期更换密码以提高安全性</li>
<li>不要将密码告诉他人</li>
</ul>
</section>
</main>
</div>
</body>
</html>
+1
View File
@@ -67,6 +67,7 @@ $logo_path = getConfig('logo_path', 'logo.png');
<h1>网站配置</h1>
<div class="header-actions">
<a href="dashboard.php" class="btn btn-secondary">返回管理面板</a>
<a href="change_password.php" class="btn btn-secondary">修改密码</a>
<a href="logout.php" class="btn btn-secondary">退出</a>
</div>
</header>
+1
View File
@@ -22,6 +22,7 @@ $apps = $stmt->fetchAll(PDO::FETCH_ASSOC);
<div class="header-actions">
<span>欢迎,<?php echo e($_SESSION['username']); ?></span>
<a href="config.php" class="btn btn-secondary">网站配置</a>
<a href="change_password.php" class="btn btn-secondary">修改密码</a>
<a href="logout.php" class="btn btn-secondary">退出</a>
</div>
</header>
+8 -2
View File
@@ -1,5 +1,6 @@
<?php
session_start();
require_once '../includes/db.php';
// 如果已登录,跳转到管理面板
if (isset($_SESSION['admin_logged_in']) && $_SESSION['admin_logged_in'] === true) {
@@ -14,10 +15,15 @@ if ($_SERVER['REQUEST_METHOD'] === 'POST') {
$username = $_POST['username'] ?? '';
$password = $_POST['password'] ?? '';
// 简单的硬编码验证(默认 admin/admin
if ($username === 'admin' && $password === 'admin') {
// 从数据库验证用户
$stmt = $db->prepare("SELECT * FROM users WHERE username = ?");
$stmt->execute([$username]);
$user = $stmt->fetch(PDO::FETCH_ASSOC);
if ($user && password_verify($password, $user['password'])) {
$_SESSION['admin_logged_in'] = true;
$_SESSION['username'] = $username;
$_SESSION['user_id'] = $user['id'];
header('Location: dashboard.php');
exit;
} else {
+31
View File
@@ -66,6 +66,16 @@ try {
)
");
// 创建 users 表
$db->exec("
CREATE TABLE IF NOT EXISTS users (
id INTEGER PRIMARY KEY AUTOINCREMENT,
username TEXT UNIQUE NOT NULL,
password TEXT NOT NULL,
created_at DATETIME DEFAULT CURRENT_TIMESTAMP
)
");
// 插入默认配置
$defaults = [
['site_title', 'OPS 运营管理系统'],
@@ -78,10 +88,31 @@ try {
$stmt->execute($config);
}
// 插入默认管理员账号(密码使用 password_hash 加密)
$stmt = $db->prepare("INSERT INTO users (username, password) VALUES (?, ?)");
$stmt->execute(['admin', password_hash('admin', PASSWORD_DEFAULT)]);
// 设置新创建的数据库文件权限
@chmod($db_path, 0666);
}
// 数据库升级:如果 users 表不存在,创建它并迁移默认用户
$tables = $db->query("SELECT name FROM sqlite_master WHERE type='table' AND name='users'")->fetchAll();
if (empty($tables)) {
$db->exec("
CREATE TABLE IF NOT EXISTS users (
id INTEGER PRIMARY KEY AUTOINCREMENT,
username TEXT UNIQUE NOT NULL,
password TEXT NOT NULL,
created_at DATETIME DEFAULT CURRENT_TIMESTAMP
)
");
// 插入默认管理员账号
$stmt = $db->prepare("INSERT OR IGNORE INTO users (username, password) VALUES (?, ?)");
$stmt->execute(['admin', password_hash('admin', PASSWORD_DEFAULT)]);
}
} catch (PDOException $e) {
die("数据库连接失败: " . $e->getMessage() . "<br><br>请确保:<br>1. data 目录存在且可写 (chmod 777 data)<br>2. Web 服务器用户有权限创建文件");
}