- Katılım
- 20 Eylül 2026
- Mesajlar
- 228
- Tepkime puanı
- 18
- Puan
- 18
PHP ile basit bir üyelik sistemi oluştururken temel olarak kayıt ve giriş olmak üzere iki işlem yapılır. Kullanıcının bilgileri veritabanına kaydedilir, giriş sırasında ise kayıtlı bilgiler kontrol edilir.
Kayıt sırasında şifreyi doğrudan veritabanına kaydetmek yerine "password_hash()" kullanmak daha güvenlidir.
PHP:
<?php
$username = $_POST['username'];
$email = $_POST['email'];
$password = password_hash(
$_POST['password'],
PASSWORD_DEFAULT
);
$sql = "INSERT INTO users (username, email, password)
VALUES (:username, :email, :password)";
$stmt = $db->prepare($sql);
$stmt->execute([
'username' => $username,
'email' => $email,
'password' => $password
]);
echo "Kayıt başarılı.";
?>
Giriş sırasında ise kullanıcının şifresi "password_verify()" ile kontrol edilebilir.
PHP:
<?php
$stmt = $db->prepare(
"SELECT * FROM users WHERE username = :username"
);
$stmt->execute([
'username' => $_POST['username']
]);
$user = $stmt->fetch(PDO::FETCH_ASSOC);
if ($user && password_verify(
$_POST['password'],
$user['password']
)) {
echo "Giriş başarılı.";
} else {
echo "Kullanıcı adı veya şifre hatalı.";
}
?>
Bu temel yapı daha sonra session sistemi, e-posta doğrulama, şifre sıfırlama ve farklı güvenlik kontrolleri eklenerek geliştirilebilir.
Özellikle şifreleri düz metin olarak saklamamak ve veritabanı sorgularında prepared statement kullanmak, üyelik sistemlerinde dikkat edilmesi gereken temel noktalardandır.