up
This commit is contained in:
@@ -6,6 +6,8 @@
|
||||
|
||||
✅ **后台管理系统**
|
||||
- 用户登录验证(默认用户名/密码:admin/admin)
|
||||
- 密码加密存储(使用 PHP password_hash)
|
||||
- 在线修改密码功能
|
||||
- 上传 APK 文件到服务器
|
||||
- 版本管理(查看、删除)
|
||||
- 网站配置(标题、说明、Logo)
|
||||
@@ -20,6 +22,7 @@
|
||||
- 使用 SQLite 文件数据库
|
||||
- APK 文件存储在 `data/apps/` 目录
|
||||
- Logo 文件存储在 `data/uploads/` 目录
|
||||
- 用户密码加密存储
|
||||
|
||||
## 目录结构
|
||||
|
||||
@@ -89,6 +92,15 @@ php_app_downloader/
|
||||
4. 上传新的 Logo(支持 JPG/PNG/GIF)
|
||||
5. 点击"保存配置"
|
||||
|
||||
#### 修改密码
|
||||
1. 点击顶部导航的"修改密码"
|
||||
2. 输入当前密码
|
||||
3. 输入新密码(至少4位)
|
||||
4. 确认新密码
|
||||
5. 点击"修改密码"
|
||||
|
||||
**重要提示:** 首次登录后请立即修改默认密码以提高安全性!
|
||||
|
||||
### 4. 前端使用
|
||||
|
||||
- 访问网站首页查看所有版本
|
||||
@@ -123,6 +135,16 @@ php_app_downloader/
|
||||
- `site_description` - 软件说明
|
||||
- `logo_path` - Logo 路径
|
||||
|
||||
### users 表
|
||||
存储用户账号信息
|
||||
|
||||
| 字段 | 类型 | 说明 |
|
||||
|------|------|------|
|
||||
| id | INTEGER | 主键,自增 |
|
||||
| username | TEXT | 用户名(唯一)|
|
||||
| password | TEXT | 加密后的密码 |
|
||||
| created_at | DATETIME | 创建时间 |
|
||||
|
||||
## API 接口
|
||||
|
||||
### 下载接口
|
||||
@@ -168,6 +190,13 @@ php_app_downloader/
|
||||
|
||||
## 更新日志
|
||||
|
||||
### v2.1 (2024-06-24)
|
||||
- ✅ 新增用户密码管理功能
|
||||
- ✅ 密码使用 password_hash 加密存储
|
||||
- ✅ 支持在线修改密码
|
||||
- ✅ 添加 users 数据表
|
||||
- ✅ 数据库自动升级机制
|
||||
|
||||
### v2.0 (2024-06-24)
|
||||
- ✅ 新增管理后台系统
|
||||
- ✅ 新增用户登录功能
|
||||
@@ -176,6 +205,7 @@ php_app_downloader/
|
||||
- ✅ 支持网站配置管理
|
||||
- ✅ 重写前端样式
|
||||
- ✅ 使用 SQLite 数据库
|
||||
- ✅ PHP 自动创建所需目录
|
||||
|
||||
### v1.0
|
||||
- 基础下载功能
|
||||
|
||||
@@ -0,0 +1,105 @@
|
||||
<?php
|
||||
require_once 'auth.php';
|
||||
require_once '../includes/db.php';
|
||||
|
||||
$success = '';
|
||||
$error = '';
|
||||
|
||||
// 处理密码修改
|
||||
if ($_SERVER['REQUEST_METHOD'] === 'POST') {
|
||||
$old_password = $_POST['old_password'] ?? '';
|
||||
$new_password = $_POST['new_password'] ?? '';
|
||||
$confirm_password = $_POST['confirm_password'] ?? '';
|
||||
|
||||
// 验证输入
|
||||
if (empty($old_password) || empty($new_password) || empty($confirm_password)) {
|
||||
$error = '所有字段都必须填写';
|
||||
} elseif ($new_password !== $confirm_password) {
|
||||
$error = '两次输入的新密码不一致';
|
||||
} elseif (strlen($new_password) < 4) {
|
||||
$error = '新密码长度至少4位';
|
||||
} else {
|
||||
// 验证旧密码
|
||||
$stmt = $db->prepare("SELECT * FROM users WHERE id = ?");
|
||||
$stmt->execute([$_SESSION['user_id']]);
|
||||
$user = $stmt->fetch(PDO::FETCH_ASSOC);
|
||||
|
||||
if ($user && password_verify($old_password, $user['password'])) {
|
||||
// 更新密码
|
||||
$new_password_hash = password_hash($new_password, PASSWORD_DEFAULT);
|
||||
$stmt = $db->prepare("UPDATE users SET password = ? WHERE id = ?");
|
||||
|
||||
if ($stmt->execute([$new_password_hash, $_SESSION['user_id']])) {
|
||||
$success = '密码修改成功!';
|
||||
} else {
|
||||
$error = '密码修改失败,请重试';
|
||||
}
|
||||
} else {
|
||||
$error = '旧密码错误';
|
||||
}
|
||||
}
|
||||
}
|
||||
?>
|
||||
<!DOCTYPE html>
|
||||
<html lang="zh-CN">
|
||||
<head>
|
||||
<meta charset="UTF-8">
|
||||
<meta name="viewport" content="width=device-width, initial-scale=1.0">
|
||||
<title>修改密码</title>
|
||||
<link rel="stylesheet" href="../assets/admin.css">
|
||||
</head>
|
||||
<body>
|
||||
<div class="admin-container">
|
||||
<header class="admin-header">
|
||||
<h1>修改密码</h1>
|
||||
<div class="header-actions">
|
||||
<a href="dashboard.php" class="btn btn-secondary">返回管理面板</a>
|
||||
<a href="logout.php" class="btn btn-secondary">退出</a>
|
||||
</div>
|
||||
</header>
|
||||
|
||||
<main class="admin-main">
|
||||
<?php if ($success): ?>
|
||||
<div class="alert alert-success"><?php echo htmlspecialchars($success); ?></div>
|
||||
<?php endif; ?>
|
||||
|
||||
<?php if ($error): ?>
|
||||
<div class="alert alert-error"><?php echo htmlspecialchars($error); ?></div>
|
||||
<?php endif; ?>
|
||||
|
||||
<section class="config-section">
|
||||
<h2>修改登录密码</h2>
|
||||
<form method="POST" class="config-form">
|
||||
<div class="form-group">
|
||||
<label>当前密码 *</label>
|
||||
<input type="password" name="old_password" required autofocus>
|
||||
</div>
|
||||
|
||||
<div class="form-group">
|
||||
<label>新密码 *</label>
|
||||
<input type="password" name="new_password" required minlength="4">
|
||||
<small class="form-hint">密码长度至少4位</small>
|
||||
</div>
|
||||
|
||||
<div class="form-group">
|
||||
<label>确认新密码 *</label>
|
||||
<input type="password" name="confirm_password" required minlength="4">
|
||||
</div>
|
||||
|
||||
<button type="submit" class="btn btn-primary">修改密码</button>
|
||||
</form>
|
||||
</section>
|
||||
|
||||
<section class="config-section">
|
||||
<h2>安全提示</h2>
|
||||
<ul style="color: #666; line-height: 1.8; padding-left: 20px;">
|
||||
<li>密码长度建议至少8位,包含字母、数字和特殊字符</li>
|
||||
<li>不要使用过于简单的密码,如:123456、admin 等</li>
|
||||
<li>定期更换密码以提高安全性</li>
|
||||
<li>不要将密码告诉他人</li>
|
||||
</ul>
|
||||
</section>
|
||||
</main>
|
||||
</div>
|
||||
</body>
|
||||
</html>
|
||||
@@ -67,6 +67,7 @@ $logo_path = getConfig('logo_path', 'logo.png');
|
||||
<h1>网站配置</h1>
|
||||
<div class="header-actions">
|
||||
<a href="dashboard.php" class="btn btn-secondary">返回管理面板</a>
|
||||
<a href="change_password.php" class="btn btn-secondary">修改密码</a>
|
||||
<a href="logout.php" class="btn btn-secondary">退出</a>
|
||||
</div>
|
||||
</header>
|
||||
|
||||
@@ -22,6 +22,7 @@ $apps = $stmt->fetchAll(PDO::FETCH_ASSOC);
|
||||
<div class="header-actions">
|
||||
<span>欢迎,<?php echo e($_SESSION['username']); ?></span>
|
||||
<a href="config.php" class="btn btn-secondary">网站配置</a>
|
||||
<a href="change_password.php" class="btn btn-secondary">修改密码</a>
|
||||
<a href="logout.php" class="btn btn-secondary">退出</a>
|
||||
</div>
|
||||
</header>
|
||||
|
||||
+8
-2
@@ -1,5 +1,6 @@
|
||||
<?php
|
||||
session_start();
|
||||
require_once '../includes/db.php';
|
||||
|
||||
// 如果已登录,跳转到管理面板
|
||||
if (isset($_SESSION['admin_logged_in']) && $_SESSION['admin_logged_in'] === true) {
|
||||
@@ -14,10 +15,15 @@ if ($_SERVER['REQUEST_METHOD'] === 'POST') {
|
||||
$username = $_POST['username'] ?? '';
|
||||
$password = $_POST['password'] ?? '';
|
||||
|
||||
// 简单的硬编码验证(默认 admin/admin)
|
||||
if ($username === 'admin' && $password === 'admin') {
|
||||
// 从数据库验证用户
|
||||
$stmt = $db->prepare("SELECT * FROM users WHERE username = ?");
|
||||
$stmt->execute([$username]);
|
||||
$user = $stmt->fetch(PDO::FETCH_ASSOC);
|
||||
|
||||
if ($user && password_verify($password, $user['password'])) {
|
||||
$_SESSION['admin_logged_in'] = true;
|
||||
$_SESSION['username'] = $username;
|
||||
$_SESSION['user_id'] = $user['id'];
|
||||
header('Location: dashboard.php');
|
||||
exit;
|
||||
} else {
|
||||
|
||||
@@ -66,6 +66,16 @@ try {
|
||||
)
|
||||
");
|
||||
|
||||
// 创建 users 表
|
||||
$db->exec("
|
||||
CREATE TABLE IF NOT EXISTS users (
|
||||
id INTEGER PRIMARY KEY AUTOINCREMENT,
|
||||
username TEXT UNIQUE NOT NULL,
|
||||
password TEXT NOT NULL,
|
||||
created_at DATETIME DEFAULT CURRENT_TIMESTAMP
|
||||
)
|
||||
");
|
||||
|
||||
// 插入默认配置
|
||||
$defaults = [
|
||||
['site_title', 'OPS 运营管理系统'],
|
||||
@@ -78,10 +88,31 @@ try {
|
||||
$stmt->execute($config);
|
||||
}
|
||||
|
||||
// 插入默认管理员账号(密码使用 password_hash 加密)
|
||||
$stmt = $db->prepare("INSERT INTO users (username, password) VALUES (?, ?)");
|
||||
$stmt->execute(['admin', password_hash('admin', PASSWORD_DEFAULT)]);
|
||||
|
||||
// 设置新创建的数据库文件权限
|
||||
@chmod($db_path, 0666);
|
||||
}
|
||||
|
||||
// 数据库升级:如果 users 表不存在,创建它并迁移默认用户
|
||||
$tables = $db->query("SELECT name FROM sqlite_master WHERE type='table' AND name='users'")->fetchAll();
|
||||
if (empty($tables)) {
|
||||
$db->exec("
|
||||
CREATE TABLE IF NOT EXISTS users (
|
||||
id INTEGER PRIMARY KEY AUTOINCREMENT,
|
||||
username TEXT UNIQUE NOT NULL,
|
||||
password TEXT NOT NULL,
|
||||
created_at DATETIME DEFAULT CURRENT_TIMESTAMP
|
||||
)
|
||||
");
|
||||
|
||||
// 插入默认管理员账号
|
||||
$stmt = $db->prepare("INSERT OR IGNORE INTO users (username, password) VALUES (?, ?)");
|
||||
$stmt->execute(['admin', password_hash('admin', PASSWORD_DEFAULT)]);
|
||||
}
|
||||
|
||||
} catch (PDOException $e) {
|
||||
die("数据库连接失败: " . $e->getMessage() . "<br><br>请确保:<br>1. data 目录存在且可写 (chmod 777 data)<br>2. Web 服务器用户有权限创建文件");
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user