Khoá học lập trình PHP/MySQL [Video] Hướng dẫn tìm hiểu cookie - Quản lý xác minh tài khoản login - cookie - Lập trình PHP/MySQL

  • 5.0/5.0
  • 2k Đăng ký
  • Học lập trình
  • Tiếng việt

Thông tin khóa học



1. Tổng quan chức năng

Mini project này minh họa cách sử dụng cookie để xác minh người dùng đã đăng nhập.
Các chức năng chính gồm:

  • Đăng ký tài khoản (register.php)

  • Đăng nhập hệ thống (login.php)

  • Hiển thị danh sách người dùng (users.php)

  • Đăng xuất tài khoản (logout.php)

  • Quản lý cookie & token bảo mật (utility.php)


2. Cấu trúc dự án

project/ │ ├── db/ │ ├── config.php │ └── dbhelper.php │ ├── utils/ │ └── utility.php │ ├── register.php ├── login.php ├── users.php ├── logout.php │ ├── form-register.php ├── form-login.php │ ├── test-cookie.php ├── list-cookie.php ├── delete-cookie.php └── readme.txt

3. Cấu trúc CSDL (MySQL)

CREATE TABLE users ( id INT PRIMARY KEY AUTO_INCREMENT, fullname VARCHAR(50) NOT NULL, email VARCHAR(150), birthday DATE, password VARCHAR(32), address VARCHAR(200), token VARCHAR(32) );

👉 Bảng users lưu thông tin người dùng, gồm cả token – chính là giá trị cookie giúp xác định người đăng nhập.


4. Giải thích chi tiết từng file


🧩 config.php

define('HOST', 'localhost'); define('USERNAME', 'root'); define('PASSWORD', ''); define('DATABASE', 'C2010L'); define('MD5_PRIVATE_KEY', '09JJJjhh7834jHJG876312^&%shjdgsjagdasKoks');
  • File này chứa thông tin kết nối database.

  • MD5_PRIVATE_KEYchuỗi bí mật, dùng để mã hóa mật khẩu và token.


🧩 dbhelper.php

function execute($sql) { $conn = mysqli_connect(HOST, USERNAME, PASSWORD, DATABASE); mysqli_set_charset($conn, 'utf8'); mysqli_query($conn, $sql); mysqli_close($conn); }
  • Dùng để thực thi câu lệnh SQL dạng INSERT, UPDATE, DELETE.

function executeResult($sql) { $conn = mysqli_connect(HOST, USERNAME, PASSWORD, DATABASE); mysqli_set_charset($conn, 'utf8'); $resultset = mysqli_query($conn, $sql); $data = []; while (($row = mysqli_fetch_array($resultset, 1)) != null) { $data[] = $row; } mysqli_close($conn); return $data; }
  • Dùng để lấy dữ liệu SELECT và trả về mảng $data.


🧩 utility.php

Đây là thư viện tiện ích quan trọng nhất, giúp mã hóa, lọc input, và xác thực token.

function getPwdSecurity($pwd) { return md5(md5($pwd).MD5_PRIVATE_KEY); }
  • Mã hóa mật khẩu bằng MD5 hai lớp + khóa bí mật riêng → bảo mật hơn.

function validateToken() { $token = ''; if (isset($_COOKIE['token'])) { $token = $_COOKIE['token']; $sql = "select * from users where token = '$token'"; $data = executeResult($sql); if ($data != null && count($data) > 0) { return $data[0]; } } return null; }
  • Khi người dùng truy cập bất kỳ trang nào, hàm này đọc cookie token, tìm trong DB:

    • Nếu token hợp lệ → trả về thông tin user.

    • Nếu không → trả về null.

→ Đây là trung tâm của cơ chế ghi nhớ đăng nhập tự động bằng cookie.


Các hàm hỗ trợ GET, POST và tránh SQL Injection

function getGET($key) {...} function getPOST($key) {...} function fixSqlInjection($str) {...}
  • Dùng để lấy dữ liệu từ form an toàn hơn.

  • Hàm fixSqlInjection() sẽ escape ký tự đặc biệt để chống tấn công SQL injection.


🧩 register.php

  • Trang đăng ký tài khoản mới.

Luồng hoạt động:

  1. Gọi validateToken() → nếu người dùng đã login thì chuyển hướng đến users.php.

  2. Nếu chưa đăng nhập, nạp form đăng ký từ form-register.php.


form-register.php

if (!empty($_POST)) { $fullname = getPOST('fullname'); $password = getPOST('password'); $email = getPOST('email'); $birthday = getPOST('birthday'); $address = getPOST('address'); if ($fullname != '' && $password != '' && $email != '') { $password = getPwdSecurity($password); $sql = "insert into users (fullname, password, email, birthday, address) values ('$fullname', '$password', '$email', '$birthday', '$address')"; execute($sql); header('Location: login.php'); die(); } }

✅ Khi người dùng submit form:

  • Dữ liệu được kiểm tra và mã hóa mật khẩu.

  • Thêm vào DB.

  • Tự động chuyển đến trang login.php.


🧩 login.php

  1. Nếu người dùng đã login → chuyển ngay đến users.php.

  2. Nếu chưa login → hiển thị form đăng nhập (form-login.php).


form-login.php

if (!empty($_POST)) { $password = getPOST('password'); $email = getPOST('email'); if ($password != '' && $email != '') { $password = getPwdSecurity($password); $sql = "select * from users where email = '$email' and password = '$password'"; $data = executeResult($sql); if ($data != null && count($data) > 0) { $token = getPwdSecurity(time().$data[0]['email']); setcookie('token', $token, time()+7*24*60*60, '/'); $sql = "update users set token = '$token' where id = " .$data[0]['id']; execute($sql); header('Location: users.php'); die(); } } }

✅ Khi đăng nhập thành công:

  • Tạo token duy nhất từ time() + email → mã hóa MD5.

  • Lưu token vào cookiedatabase.

  • Khi người dùng mở lại web, hệ thống chỉ cần so sánh token này để xác thực tự động.


🧩 users.php

$user = validateToken(); if ($user == null) { header('Location: login.php'); die(); }

✅ Khi truy cập trang users.php:

  • Nếu cookie token hợp lệ → cho phép vào trang.

  • Nếu không hợp lệ → tự động chuyển về login.php.

Trang này hiển thị danh sách người dùng bằng bảng HTML.

$sql = "select * from users"; $userList = executeResult($sql);
  • Kết quả hiển thị kèm tên người đăng nhập hiện tại:

<h2>Users Page - <?=$user['fullname']?> (<a href="logout.php">logout</a>)</h2>

🧩 logout.php

if (isset($_COOKIE['token'])) { require_once ('../db/dbhelper.php'); require_once ('../utils/utility.php'); $token = $_COOKIE['token']; $sql = "update users set token = null where token = '$token'"; execute($sql); } setcookie('token', '', time()-7*24*60*60, '/'); header('Location: login.php');

✅ Khi logout:

  • Xóa token trong DB (đảm bảo không thể reuse token cũ).

  • Xóa cookie khỏi trình duyệt.

  • Chuyển hướng lại login.php.


🧩 test-cookie.php, list-cookie.php, delete-cookie.php

Các file này dùng để thực hành cookie:

  • test-cookie.php: tạo cookie

  • list-cookie.php: đọc và in toàn bộ cookie

  • delete-cookie.php: xóa cookie bằng cách đặt thời gian hết hạn trong quá khứ


5. Quy trình hoạt động tổng thể

  1. Người dùng đăng ký → lưu DB.

  2. Người dùng đăng nhập:

    • Nếu đúng email & mật khẩu → sinh token mới → lưu DB + cookie.

  3. Khi mở lại web hoặc vào users.php:

    • Hệ thống gọi validateToken() → xác thực cookie token.

  4. Đăng xuất:

    • Xóa token trong DB + xóa cookie.

→ Đây là mô hình login persistent (ghi nhớ đăng nhập) thực tế mà nhiều website áp dụng.


6. Điểm hay & Bảo mật

✅ Ưu điểm:

  • Sử dụng cookie để ghi nhớ người dùng sau khi tắt trình duyệt.

  • Token thay đổi mỗi lần đăng nhập → không thể bị reuse.

  • Không lưu mật khẩu thô → đã mã hóa MD5 với khóa riêng.

⚠️ Lưu ý bảo mật:

  • Nên dùng password_hash() thay vì MD5 trong thực tế.

  • Cookie nên có flag HttpOnlySecure nếu chạy HTTPS.

  • Cần sanitize input kỹ hơn (có thể dùng prepared statement).


7. Kết luận

Bộ code này là một bài học thực tế hoàn hảo về:

  • Cách tạo, lưu, đọc và xóa cookie trong PHP.

  • Cách sử dụng token để xác thực đăng nhập thay cho session.

  • Cách xây dựng hệ thống login/logout cơ bản nhưng chuẩn quy trình.

Nếu bạn đang học PHP căn bản, hãy:

  • Chạy thử toàn bộ flow này.

  • Quan sát cookie bằng DevTools → Application → Cookies.

  • Sau đó thử cải tiến thêm tính năng: đổi mật khẩu, tự động hết hạn token, hoặc dùng JWT.


Bạn có muốn tôi vẽ sơ đồ luồng hoạt động (flow diagram) minh họa cách cookie/token hoạt động trong hệ thống này không?
(VD: từ login → lưu token → validate → logout) — nó giúp hình dung toàn bộ hệ thống trực quan hơn.

Đăng nhập để làm bài kiểm tra

Chưa có kết quả nào trước đó

Chương trình

Tài Liệu Học PHP & MySQL

Bắt đầu học


Video Lập trình PHP Basic - Biến, Hằng, Toán Tử và Mảng trong PHP - Lập Trình PHP

Bắt đầu học


Echo trong PHP - Hiển thị bảng thông tin sinh viên bằng PHP

Bắt đầu học


Video Hướng dẫn lập trình PHP căn bản với if, else if, else, switch- lập trình PHP

Bắt đầu học


Video Lập trình PHP basic - for, while, do while, foreach, function - lập trình PHP

Bắt đầu học


Video Hướng dẫn lập trình PHP căn bản - Function - lập trình PHP

Bắt đầu học


Sinh ngẫu nhiên mảng gồm N số nguyên trong PHP - Sắp xếp mảng trong PHP

Bắt đầu học


Fibonacci trong PHP - Lập Trình PHP - Khoá học lập trình PHP

Bắt đầu học


Tính tổng các số nguyên từ 0 tới N bằng PHP

Bắt đầu học


In tam giác * bằng PHP, in tam giác sao bằng PHP, in hình tam giác * băng PHP

Bắt đầu học


Hiển thị ngẫu nhiên N quyển sách bằng PHP - Quản lý sách bằng PHP

Bắt đầu học


Video Hướng dẫn học lập PHP căn bản - Tìm hiểu GET/POST - lập trình PHP

Bắt đầu học


Tạo máy tinh căn bản bằng PHP - Calculator in PHP

Bắt đầu học


Video Hướng dẫn tạo dự án calculator bang PHP + JS - Lập trình PHP

Bắt đầu học


Video Ajax: Hướng dẫn tạo máy tính bằng PHP - Sử dụng Ajax - GET/POST form trong PHP - Lập trình PHP

Bắt đầu học


Video Form đăng ký tài khoản bằng PHP (GET/POST)- Form PHP

Bắt đầu học


Form đăng ký tài khoản người dùng - Registation Form trong PHP - Lập trình PHP - Lập Trình PHP MySQL

Bắt đầu học


Video Hướng dẫn chữa bài tập đăng ký & đăng nhập sử dụng GET & POST - Lập trình PHP

Bắt đầu học


Chương trình quản lý sinh viên PHP - Yêu cầu sử dụng GET/POST trong PHP - Lập trình PHP

Bắt đầu học


Video Lập trình PHP căn bản - cookie - lập trình PHP

Bắt đầu học


Video Hướng dẫn tìm hiểu cookie - Quản lý xác minh tài khoản login - cookie - Lập trình PHP/MySQL

Sử dụng cookie trong PHP - quản lý đăng ký & đăng nhập tài khoản trong PHP - Lập Trình PHP

Bắt đầu học


Video Lập trình PHP căn bản - session - lập trình PHP

Bắt đầu học


Video Thành thạo API - Ajax trọng dự án - Thành thạo về Session - Lập trình PHP/MySQL

Bắt đầu học


Video Thực hiện truy vấn dữ liệu từ PHP tới MySql - Khoá học PHP căn bản

Bắt đầu học


Video Kết nối PHP với MySQL (Thực hiện insert) - Khoá PHP căn bản

Bắt đầu học


Video Tối ưu hoá code mysql + php, tạo thư viện chung trong lập trình PHP căn bản

Bắt đầu học


Video Tạo web tin tức - PHP/MySQL

Bắt đầu học


Bài tập - Tạo website bán hàng lư niệm - Login - Lập trình PHP/MySQL

Bắt đầu học


Bài tập - Tạo trang login và register - kết nối CSDL trong PHP - Lập trình PHP/MySQL

Bắt đầu học


Video Thực hiện đăng nhập tài khoản sử dụng php mysql - khoá học PHP căn bản

Bắt đầu học


Thêm - sửa - xoá thông tin sinh viên - Lập trình PHP

Bắt đầu học


Bài tập - Xây dựng cart (giỏ hàng) + checkout (thanh toán) sử dụng Cookie & localStorage - Lập trình PHP/MySQL

Bắt đầu học


VideoCookie: Xây dựng cart (giỏ hàng) + checkout (thanh toán) sử dụng Cookie & localStorage - Lập trình PHP/MySQL

Bắt đầu học


Video Session: Xây dựng web hoàn thiện gồm cart page + checkout page + complete page - Lập trình PHP/MySQL

Bắt đầu học


Bài tập - Thiết kế trang admin quản lý thư viện sử dụng bootstrap template - Lập trình PHP/MySQL

Bắt đầu học


Trang quản lý sản phẩm php - Lập trình PHP

Bắt đầu học


Video Trang quản lý sản phẩm php - Lập trình PHP

Bắt đầu học


Quản lý sách bằng PHP - trang quản trị sách bằng PHP - Lập trình PHP

Bắt đầu học


Viết website quản lý sinh viên PHP & MySQL - Lập Trình PHP

Bắt đầu học


Video Viết website quản lý sinh viên PHP & MySQL - Lập Trình PHP

Bắt đầu học


Video Hướng dẫn phân trang bằng PHP - Lập trình PHP

Bắt đầu học


Viết website quản lý sinh viên PHP & MySQL- Xử lý bằng Ajax - Lập Trình PHP

Bắt đầu học


Bài tập - ứng dụng quản lý ghi chú - Lập trình PHP/MySQL

Bắt đầu học


Xây dựng website bán điện thoại kết nối database (CSDL) - Lập trình PHP/MySQL

Bắt đầu học


Bài tập - Thiết kế website bán hàng lưu niệm - giỏ hàng, thanh toán - Lập trình PHP/MySQL

Bắt đầu học


Video OOP - Lập trình php

Bắt đầu học


Video Kế thừa OOP - Lập trình php

Bắt đầu học


Video Nắm chắc token login - Hướng dẫn login login multi devices, browsers trong lập trình PHP/MySQL

Bắt đầu học


Video Trở thành chuyên gia API Server - Hướng dẫn tất tần tật về API từ Server tới Client - Lập trình PHP

Bắt đầu học


[Examination] Kiểm Tra 60 phút - Test nhanh - Khóa học PHP

Bắt đầu học


Video Kiểm Tra 60 phút - Test nhanh - Khóa học PHP

Bắt đầu học


Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL

Bắt đầu học


Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Phần 1

Bắt đầu học


Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Phần 2

Bắt đầu học


Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Summernote editor - Phần 3

Bắt đầu học


Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Phần 4

Bắt đầu học


Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Phần 5

Bắt đầu học


Video Hướng dẫn upload website lên server -Hướng dẫn deploy project php trên heroku - Cài đặt Heroku

Bắt đầu học


Phản hồi từ học viên

5

Tổng 0 đánh giá
Đánh giá
Câu hỏi thường gặp

B1. B1. Tạo tài khoản -> Sử dụng để học online
B2. Đăng ký học
B3. Hoàn thành mua khoá học
B4. Thanh toán theo hướng dẫn
B5. Đợi chúng tôi kiểm tra thông tin và thêm bạn vào lớp học

Chào mừng các anh chị và các bạn gia nhập đội ngũ Giảng viên QViet. Anh chị vui lòng đăng ký theo hướng dẫn sau:
Bước 1: Truy cập website https://qviet.vn/teacher/form
Bước 2: Điền thông tin theo yêu cầu. Để bản đăng ký được duyệt nhanh nhất, anh chị hãy điền đủ thông tin nhé.
Bước 3: Click vào "đăng ký ngay" để hoàn thành
Lưu ý:
Link video bài giảng mẫu: Video bài giảng mẫu là căn cứ để Trắc Nghiệm Việt duyệt về hình thức và chất lượng giảng dạy. Vì vậy anh chị hãy điền link này để đăng ký được duyệt nhanh nhất nhé.
Anh chị cũng nên mô tả kỹ về kinh nghiệm giảng dạy để Trắc Nghiệm Việt đánh giá nhé.
Chúc các anh chị và các bạn thành công, sớm gia nhập đội ngũ giảng viên Trắc Nghiệm Việt!

Hình thức học như thế nào?
Việc tạo thói quen học tập sẽ giúp bạn tăng khả năng đạt được mục tiêu. Dành thời gian để học và nhận lời nhắc bằng cách sử dụng công cụ quản lý học tập của bạn.
Bước 1: Truy cập mục tài khoản, đăng nhập và chọn Quản lý học tập và ấn Thêm lịch học
Bước 2: Cài đặt lịch học tập của bạn:
- Đặt tiêu đề và chọn khóa học muốn tạo lịch học sau đó ấn tiếp tục.
- Cài đặt tần suất học, thời gian học, thời gian bắt đầu học, lịch thông báo nhắc nhở trước lúc bắt đầu học, ngày kết thúc sau đó bạn ấn tiếp tục.
- Bạn kiểm tra lại lịch học tập lần nữa, nếu đúng bạn ấn Hoàn thành.
- Nếu muốn chỉnh sửa, bạn ấn mục Quay lại và chỉnh lại.
- Khi tạo xong bạn có thể ấn thanh ngang bên phải để xóa, sửa lịch học.
Việc lên lịch học sẽ giúp em bạn dễ dàng đạt được các mục tiêu mong muốn, tăng hiệu quả học tập. Đặc biệt, khi bạn học được 90% nội dung khóa học, bạn sẽ nhận chứng nhận hoàn thành khóa học.

Hình thức học tại Trắc Nghiệm Việt
1. Học như thế nào?
- Khóa học tại Trắc Nghiệm Việt được học **online** trên điện thoại hoặc máy tính có kết nối Internet.
- Các video bài giảng đã được biên tập sẵn, học viên có thể học bất cứ lúc nào, không giới hạn thời gian và số lần học.
- Chỉ cần đăng ký và thanh toán một lần.

2. Có thể học trên nhiều thiết bị không?
- Học viên có thể đăng nhập và học trên nhiều thiết bị khác nhau (điện thoại, máy tính, máy tính bảng). Tuy nhiên, tại cùng một thời điểm chỉ **một thiết bị** được phép xem video.
- Truy cập website: https://qviet.vn để đăng nhập và học.
- Với điện thoại hoặc máy tính bảng, học viên có thể tải ứng dụng Trắc Nghiệm Việt tại: https://qviet.vn

3. Có thể học trên Smart TV không?
- Trắc Nghiệm Việt đang phát triển để hỗ trợ học trực tiếp trên Smart TV. Hiện tại, tùy theo từng dòng TV mà có thể mở website và học được hoặc không.
- Bạn có thể thử bằng cách mở trình duyệt trên TV và truy cập: https://qviet.vn
- Trải nghiệm học tập tốt nhất hiện nay là trên **điện thoại** và **máy tính**.

4. Thời hạn sử dụng khóa học?
- Sau khi đăng ký, học viên sẽ sở hữu khóa học **vĩnh viễn**, có thể học đi học lại không giới hạn.

5. Có được tải khóa học về thiết bị không?
- Video bài giảng thuộc bản quyền của Trắc Nghiệm Việt và giảng viên. Học viên **không được tải xuống** dưới bất kỳ hình thức nào để tránh việc phát tán trái phép.
- Khóa học là tài sản trí tuệ và công sức của giảng viên, mong học viên hiểu và tôn trọng quyền sở hữu này.

Học viên có thể trao đổi với giảng viên qua đâu?
- Bên dưới mỗi video có mục **Thảo luận**, bạn tích chọn và đặt câu hỏi tại đây. Thông thường trong vòng 24h giảng viên sẽ phản hồi lại bạn.
- Để xem câu trả lời của giảng viên, bạn vào mục **Thảo luận** của bài học đã đặt câu hỏi và tích vào mục trả lời để xem.

Học viên có thể liên hệ trực tiếp với giảng viên qua điện thoại, email, Facebook không?
- Khóa học online, giảng viên có hàng nghìn học viên trên cả nước nên việc liên hệ trực tiếp với giảng viên qua điện thoại là không tiện và Trắc Nghiệm Việt cam kết bảo mật thông tin cá nhân của giảng viên.
- Đa phần các khóa học, giảng viên hỗ trợ học viên qua **mục Thảo luận**. Một số khóa học giảng viên có thể hỗ trợ thêm qua email, Facebook, Zalo hoặc nhóm hỗ trợ trên Facebook. Trong những trường hợp này, giảng viên và Trắc Nghiệm Việt sẽ cung cấp thông tin liên hệ phù hợp.
Bình luận


Miễn Phí

1,099,000 VNĐ

Tổng quan khóa học
  • Bài học 59
  • Thời gian Linh hoạt
  • Mức độ Mới bắt đầu
  • Ngôn ngữ Tiếng việt
  • Thời lượng Trọn đời
  • Chứng chỉ Không

avatar
Trần Văn Điệp

Founder tại QViet.vn

  • 5.0/5.0

Mình là Điệp, mình là lập trình viên Full Stack. Hiện mình là Senior Developer, mình là người yêu thích lập trình và viết các mã lệnh và yêu thích khi tạo ra những sản phẩm cho mình. Mình luôn thích thú mỗi khi tối ưu lại chức năng của từng chức năng, làm sao để nó trở lên tối ưu và smooth. Làm tăng trải nghiệm người dùng. Mình cũng rất thích tìm hiểu các công nghệ mới, tìm hiểu các tính năng mới trong các bản nâng cấp mới. Mảng mình làm việc lâu nhất là Mobile (Android & iOS). Mình là người thích chia sẻ kiến thức, những gì mình biết đều muốn chia sẻ ra. Blog này cũng là nơi mình chia sẻ các kiến thức và công nghệ mình đã làm trong các dự án. Blog mình hướng tới là chia sẻ kiến thức kết hợp với trải nghiệm thực tế khi làm ở doanh nghiệp.

Đã sao chép!!!
QViet - Hệ thống học lập trình, luyện thi, kiểm tra trắc nghiệm trực tuyến uy tín tại Việt Nam.
Hotline: 0967025996
QViet - Hệ thống học lập trình, luyện thi, kiểm tra trắc nghiệm trực tuyến uy tín tại Việt Nam. Chat FB với chúng tôi
QViet - Hệ thống học lập trình, luyện thi, kiểm tra trắc nghiệm trực tuyến uy tín tại Việt Nam.