Mục Lục
Mục Lục
Giáo Trình Môn Học Tài Liệu Học PHP & MySQL Kiến Thức Căn Bản Video Lập trình PHP Basic - Biến, Hằng, Toán Tử và Mảng trong PHP - Lập Trình PHP Echo trong PHP - Hiển thị bảng thông tin sinh viên bằng PHP Video Hướng dẫn lập trình PHP căn bản với if, else if, else, switch- lập trình PHP Video Lập trình PHP basic - for, while, do while, foreach, function - lập trình PHP Video Hướng dẫn lập trình PHP căn bản - Function - lập trình PHP Sinh ngẫu nhiên mảng gồm N số nguyên trong PHP - Sắp xếp mảng trong PHP Fibonacci trong PHP - Lập Trình PHP - Khoá học lập trình PHP Tính tổng các số nguyên từ 0 tới N bằng PHP In tam giác * bằng PHP, in tam giác sao bằng PHP, in hình tam giác * băng PHP Hiển thị ngẫu nhiên N quyển sách bằng PHP - Quản lý sách bằng PHP Bài tập biến, toán tử, mệnh đề điều kiện PHP/MySQL - Kiến thức core căn bản Bài tập ôn luyện Loop & Function & Array trong PHP căn bản BÀI TẬP TỔNG HỢP PHP – LUỒNG ĐIỀU KHIỂN, HÀM VÀ MẢNG Tìm Hiểu Form GET/POST Video Hướng dẫn học lập PHP căn bản - Tìm hiểu GET/POST - lập trình PHP Tạo máy tinh căn bản bằng PHP - Calculator in PHP Video Hướng dẫn tạo dự án calculator bang PHP + JS - Lập trình PHP Video Ajax: Hướng dẫn tạo máy tính bằng PHP - Sử dụng Ajax - GET/POST form trong PHP - Lập trình PHP Video Form đăng ký tài khoản bằng PHP (GET/POST)- Form PHP Form đăng ký tài khoản người dùng - Registation Form trong PHP - Lập trình PHP - Lập Trình PHP MySQL Video Hướng dẫn chữa bài tập đăng ký & đăng nhập sử dụng GET & POST - Lập trình PHP Chương trình quản lý sinh viên PHP - Yêu cầu sử dụng GET/POST trong PHP - Lập trình PHP Bài tập PHP cơ bản: Thực hành mảng key–value và xử lý Form bằng GET, POST Bài tập PHP cơ bản: Quản lý thông tin sinh viên bằng mảng key–value và Form (GET, POST) Cookie Video Lập trình PHP căn bản - cookie - lập trình PHP Video Hướng dẫn tìm hiểu cookie - Quản lý xác minh tài khoản login - cookie - Lập trình PHP/MySQL Sử dụng cookie trong PHP - quản lý đăng ký & đăng nhập tài khoản trong PHP - Lập Trình PHP PHP Cookies: Cách tạo, truy xuất và xóa cookie trong PHP [Hướng dẫn chi tiết + Bài tập thực hành] QUẢN LÝ NGƯỜI DÙNG BẰNG COOKIE TRONG PHP Session Video Lập trình PHP căn bản - session - lập trình PHP Video Thành thạo API - Ajax trọng dự án - Thành thạo về Session - Lập trình PHP/MySQL BÀI TẬP PHP VỀ COOKIE VÀ SESSION Hướng dẫn lưu trữ và truy xuất dữ liệu người dùng bằng PHP Session Xây dựng ứng dụng quản lý bán hàng bằng PHP Session và Cookie từ cơ bản đến nâng cao Kết Nối CSDLPHP/ MySQL Video Thực hiện truy vấn dữ liệu từ PHP tới MySql - Khoá học PHP căn bản Video Kết nối PHP với MySQL (Thực hiện insert) - Khoá PHP căn bản Video Tối ưu hoá code mysql + php, tạo thư viện chung trong lập trình PHP căn bản Video Tạo web tin tức - PHP/MySQL Bài tập - Tạo website bán hàng lư niệm - Login - Lập trình PHP/MySQL Bài tập - Tạo trang login và register - kết nối CSDL trong PHP - Lập trình PHP/MySQL Video Thực hiện đăng nhập tài khoản sử dụng php mysql - khoá học PHP căn bản Thêm - sửa - xoá thông tin sinh viên - Lập trình PHP Bài tập - Xây dựng cart (giỏ hàng) + checkout (thanh toán) sử dụng Cookie & localStorage - Lập trình PHP/MySQL VideoCookie: Xây dựng cart (giỏ hàng) + checkout (thanh toán) sử dụng Cookie & localStorage - Lập trình PHP/MySQL Video Session: Xây dựng web hoàn thiện gồm cart page + checkout page + complete page - Lập trình PHP/MySQL Bài tập - Thiết kế trang admin quản lý thư viện sử dụng bootstrap template - Lập trình PHP/MySQL Trang quản lý sản phẩm php - Lập trình PHP Video Trang quản lý sản phẩm php - Lập trình PHP Quản lý sách bằng PHP - trang quản trị sách bằng PHP - Lập trình PHP Viết website quản lý sinh viên PHP & MySQL - Lập Trình PHP Video Viết website quản lý sinh viên PHP & MySQL - Lập Trình PHP Video Hướng dẫn phân trang bằng PHP - Lập trình PHP Viết website quản lý sinh viên PHP & MySQL- Xử lý bằng Ajax - Lập Trình PHP Bài tập - ứng dụng quản lý ghi chú - Lập trình PHP/MySQL Xây dựng website bán điện thoại kết nối database (CSDL) - Lập trình PHP/MySQL Bài tập - Thiết kế website bán hàng lưu niệm - giỏ hàng, thanh toán - Lập trình PHP/MySQL BÀI TẬP THỰC HÀNH PHP – QUẢN LÝ PHÒNG HỌC (SỬ DỤNG PDO) OOP & Nâng Cao Video OOP - Lập trình php Video Kế thừa OOP - Lập trình php Video Nắm chắc token login - Hướng dẫn login login multi devices, browsers trong lập trình PHP/MySQL Video Trở thành chuyên gia API Server - Hướng dẫn tất tần tật về API từ Server tới Client - Lập trình PHP Bài tập hương đối tượng OOP trong PHP [XML] Tạo tài liệu XML [XML] Tìm hiểu XSLT - Ứng dụng trong mô hình phát triển MVC [XSL] XML: Tạo tài liệu XML - quản lý lớp học [JSON] Tìm hiểu JSON & Viết API dự án Bài tập cơ bản OOP - Lập trình PHP/MySQL Quản lý Thư Viện Cơ Bản - Khóa Học Lập Trình PHP/MySQL Quản lý Thư Viện Cơ Bản (OOP + MySQL) Examination & Ôn Tập [Examination] Kiểm Tra 60 phút - Test nhanh - Khóa học PHP Video Kiểm Tra 60 phút - Test nhanh - Khóa học PHP [Examination] Xây dựng Website Quản lý Thư viện trường Bài tập - Quản lý thư viên bằng PHP Bài tập - Đăng ký đăng nhập sử dụng Session - Khóa học php/mysql Quản lý sinh viên bằng Session - Khóa học PHP/MySQL Đăng ký đăng nhập tài khoản - Khóa học PHP/MySQL Tạo POS bán hàng sử dụng Cookie trong PHP - Khóa học PHP/MySQL [Bai Tap] Dang ky & dang nhap tai khoan - Khoa hoc PHP/MySQL Bài tập - Quản lý sản phẩm bằng Cookie - lập trình PHP Thiết kế hệ thống Quản lý sản phẩm + Quản lý người dùng Thực Chiến Web Bán Hoa Quả Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Phần 1 Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Phần 2 Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Summernote editor - Phần 3 Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Phần 4 Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Phần 5 Thực Chiến: Web Bán Hàng Video PHẦN 1 | Giới thiệu dự án-công nghệ sử dụng - phân tích chức năng dự án | Website bán hàng PHP/MySQL Video Phần 2 | Phân tích thiết kế CSDL (database) | Web bán hàng PHP/MySQL Video Phần 3 | Phân tích thiết kế CSDL (database) | Web bán hàng PHP/MySQL Video Phần 4 | Hướng dẫn xây dựng khung dự án | Web bán hàng PHP/MySQL Video Phần 5 | Authentication web | Chức năng đăng ký & đăng nhập & giữ đăng nhập | Web bán hàng PHP/MySQL Video Phần 6 | Xây dựng khung layout cho trang quản trị | Web bán hàng PHP/MySQL Video Phần 7 | Quản lý tài khoản người dùng | Hiển thị danh sách & Thêm & Sửa | Web bán hàng PHP/MySQL Video Phần 8 | Quản lý tài khoản người dùng | Sửa & Xóa | Web bán hàng PHP/MySQL Video Phần 9 | Quản lý danh mục sản phẩm | Web bán hàng PHP/MySQL Video Phần 10 | Quản lý sản phẩm | Upload File lên Server | Soạn thảo Summernote | Web bán hàng PHP/MySQL Video Phần 11 | Quản lý phản hồi | Web bán hàng PHP/MySQL Video Phần 12 | Quản lý đơn hàng | Web bán hàng PHP/MySQL Video Phần 13 | Thiết kế trang chủ | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 14 | Thiết kế danh mục sản phẩm | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 15 | Thiết kế chi tiết sản phẩm | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 16 | Xử lý phần giỏ hàng | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 17 | Flow mua hàng | cart page | checkout page | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 18 | Trang gửi phản hồi | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 19 FINAL | Hướng dẫn cài đặt dự án từ source code mẫu | Web bán hàng PHP/MySQL Hướng Dẫn Deploy Dự Án Video Hướng dẫn upload website lên server -Hướng dẫn deploy project php trên heroku - Cài đặt Heroku
PHP Tutorial

[Video] Hướng dẫn tìm hiểu cookie - Quản lý xác minh tài khoản login - cookie - Lập trình PHP/MySQL



1. Tổng quan chức năng

Mini project này minh họa cách sử dụng cookie để xác minh người dùng đã đăng nhập.
Các chức năng chính gồm:

  • Đăng ký tài khoản (register.php)

  • Đăng nhập hệ thống (login.php)

  • Hiển thị danh sách người dùng (users.php)

  • Đăng xuất tài khoản (logout.php)

  • Quản lý cookie & token bảo mật (utility.php)

2. Cấu trúc dự án

project/ │ ├── db/ │ ├── config.php │ └── dbhelper.php │ ├── utils/ │ └── utility.php │ ├── register.php ├── login.php ├── users.php ├── logout.php │ ├── form-register.php ├── form-login.php │ ├── test-cookie.php ├── list-cookie.php ├── delete-cookie.php └── readme.txt

3. Cấu trúc CSDL (MySQL)

CREATE TABLE users ( id INT PRIMARY KEY AUTO_INCREMENT, fullname VARCHAR(50) NOT NULL, email VARCHAR(150), birthday DATE, password VARCHAR(32), address VARCHAR(200), token VARCHAR(32) );

👉 Bảng users lưu thông tin người dùng, gồm cả token – chính là giá trị cookie giúp xác định người đăng nhập.

4. Giải thích chi tiết từng file

🧩 config.php

define('HOST', 'localhost'); define('USERNAME', 'root'); define('PASSWORD', ''); define('DATABASE', 'C2010L'); define('MD5_PRIVATE_KEY', '09JJJjhh7834jHJG876312^&%shjdgsjagdasKoks');
  • File này chứa thông tin kết nối database.

  • MD5_PRIVATE_KEYchuỗi bí mật, dùng để mã hóa mật khẩu và token.

🧩 dbhelper.php

function execute($sql) { $conn = mysqli_connect(HOST, USERNAME, PASSWORD, DATABASE); mysqli_set_charset($conn, 'utf8'); mysqli_query($conn, $sql); mysqli_close($conn); }
  • Dùng để thực thi câu lệnh SQL dạng INSERT, UPDATE, DELETE.

function executeResult($sql) { $conn = mysqli_connect(HOST, USERNAME, PASSWORD, DATABASE); mysqli_set_charset($conn, 'utf8'); $resultset = mysqli_query($conn, $sql); $data = []; while (($row = mysqli_fetch_array($resultset, 1)) != null) { $data[] = $row; } mysqli_close($conn); return $data; }
  • Dùng để lấy dữ liệu SELECT và trả về mảng $data.

🧩 utility.php

Đây là thư viện tiện ích quan trọng nhất, giúp mã hóa, lọc input, và xác thực token.

function getPwdSecurity($pwd) { return md5(md5($pwd).MD5_PRIVATE_KEY); }
  • Mã hóa mật khẩu bằng MD5 hai lớp + khóa bí mật riêng → bảo mật hơn.

function validateToken() { $token = ''; if (isset($_COOKIE['token'])) { $token = $_COOKIE['token']; $sql = "select * from users where token = '$token'"; $data = executeResult($sql); if ($data != null && count($data) > 0) { return $data[0]; } } return null; }
  • Khi người dùng truy cập bất kỳ trang nào, hàm này đọc cookie token, tìm trong DB:

    • Nếu token hợp lệ → trả về thông tin user.

    • Nếu không → trả về null.

→ Đây là trung tâm của cơ chế ghi nhớ đăng nhập tự động bằng cookie.

Các hàm hỗ trợ GET, POST và tránh SQL Injection

function getGET($key) {...} function getPOST($key) {...} function fixSqlInjection($str) {...}
  • Dùng để lấy dữ liệu từ form an toàn hơn.

  • Hàm fixSqlInjection() sẽ escape ký tự đặc biệt để chống tấn công SQL injection.

🧩 register.php

  • Trang đăng ký tài khoản mới.

Luồng hoạt động:

  1. Gọi validateToken() → nếu người dùng đã login thì chuyển hướng đến users.php.

  2. Nếu chưa đăng nhập, nạp form đăng ký từ form-register.php.

form-register.php

if (!empty($_POST)) { $fullname = getPOST('fullname'); $password = getPOST('password'); $email = getPOST('email'); $birthday = getPOST('birthday'); $address = getPOST('address'); if ($fullname != '' && $password != '' && $email != '') { $password = getPwdSecurity($password); $sql = "insert into users (fullname, password, email, birthday, address) values ('$fullname', '$password', '$email', '$birthday', '$address')"; execute($sql); header('Location: login.php'); die(); } }

✅ Khi người dùng submit form:

  • Dữ liệu được kiểm tra và mã hóa mật khẩu.

  • Thêm vào DB.

  • Tự động chuyển đến trang login.php.

🧩 login.php

  1. Nếu người dùng đã login → chuyển ngay đến users.php.

  2. Nếu chưa login → hiển thị form đăng nhập (form-login.php).

form-login.php

if (!empty($_POST)) { $password = getPOST('password'); $email = getPOST('email'); if ($password != '' && $email != '') { $password = getPwdSecurity($password); $sql = "select * from users where email = '$email' and password = '$password'"; $data = executeResult($sql); if ($data != null && count($data) > 0) { $token = getPwdSecurity(time().$data[0]['email']); setcookie('token', $token, time()+7*24*60*60, '/'); $sql = "update users set token = '$token' where id = " .$data[0]['id']; execute($sql); header('Location: users.php'); die(); } } }

✅ Khi đăng nhập thành công:

  • Tạo token duy nhất từ time() + email → mã hóa MD5.

  • Lưu token vào cookiedatabase.

  • Khi người dùng mở lại web, hệ thống chỉ cần so sánh token này để xác thực tự động.

🧩 users.php

$user = validateToken(); if ($user == null) { header('Location: login.php'); die(); }

✅ Khi truy cập trang users.php:

  • Nếu cookie token hợp lệ → cho phép vào trang.

  • Nếu không hợp lệ → tự động chuyển về login.php.

Trang này hiển thị danh sách người dùng bằng bảng HTML.

$sql = "select * from users"; $userList = executeResult($sql);
  • Kết quả hiển thị kèm tên người đăng nhập hiện tại:

<h2>Users Page - <?=$user['fullname']?> (<a href="logout.php">logout</a>)</h2>

🧩 logout.php

if (isset($_COOKIE['token'])) { require_once ('../db/dbhelper.php'); require_once ('../utils/utility.php'); $token = $_COOKIE['token']; $sql = "update users set token = null where token = '$token'"; execute($sql); } setcookie('token', '', time()-7*24*60*60, '/'); header('Location: login.php');

✅ Khi logout:

  • Xóa token trong DB (đảm bảo không thể reuse token cũ).

  • Xóa cookie khỏi trình duyệt.

  • Chuyển hướng lại login.php.

🧩 test-cookie.php, list-cookie.php, delete-cookie.php

Các file này dùng để thực hành cookie:

  • test-cookie.php: tạo cookie

  • list-cookie.php: đọc và in toàn bộ cookie

  • delete-cookie.php: xóa cookie bằng cách đặt thời gian hết hạn trong quá khứ

5. Quy trình hoạt động tổng thể

  1. Người dùng đăng ký → lưu DB.

  2. Người dùng đăng nhập:

    • Nếu đúng email & mật khẩu → sinh token mới → lưu DB + cookie.

  3. Khi mở lại web hoặc vào users.php:

    • Hệ thống gọi validateToken() → xác thực cookie token.

  4. Đăng xuất:

    • Xóa token trong DB + xóa cookie.

→ Đây là mô hình login persistent (ghi nhớ đăng nhập) thực tế mà nhiều website áp dụng.

6. Điểm hay & Bảo mật

✅ Ưu điểm:

  • Sử dụng cookie để ghi nhớ người dùng sau khi tắt trình duyệt.

  • Token thay đổi mỗi lần đăng nhập → không thể bị reuse.

  • Không lưu mật khẩu thô → đã mã hóa MD5 với khóa riêng.

⚠️ Lưu ý bảo mật:

  • Nên dùng password_hash() thay vì MD5 trong thực tế.

  • Cookie nên có flag HttpOnlySecure nếu chạy HTTPS.

  • Cần sanitize input kỹ hơn (có thể dùng prepared statement).

7. Kết luận

Bộ code này là một bài học thực tế hoàn hảo về:

  • Cách tạo, lưu, đọc và xóa cookie trong PHP.

  • Cách sử dụng token để xác thực đăng nhập thay cho session.

  • Cách xây dựng hệ thống login/logout cơ bản nhưng chuẩn quy trình.

Nếu bạn đang học PHP căn bản, hãy:

  • Chạy thử toàn bộ flow này.

  • Quan sát cookie bằng DevTools → Application → Cookies.

  • Sau đó thử cải tiến thêm tính năng: đổi mật khẩu, tự động hết hạn token, hoặc dùng JWT.

Bạn có muốn tôi vẽ sơ đồ luồng hoạt động (flow diagram) minh họa cách cookie/token hoạt động trong hệ thống này không?
(VD: từ login → lưu token → validate → logout) — nó giúp hình dung toàn bộ hệ thống trực quan hơn.



Đăng nhập để làm bài kiểm tra

Chưa có kết quả nào trước đó

×