学校图书借阅管理系统(如何编写程序实现图书管理系统的个人图书借阅查询功能)

 2025-07-24 11:54:02  阅读 867  评论 0

摘要:上节课完成了公共图书库存查询功能。这节课来完成用户个人信息查询功能。编写用户个人信息查询功能首先需要编写一个用户通过IC卡号和密码登录的功能,登录成功之后页面显示用户的信息,包括借阅历史清单以及目前待支付的总借阅费。用户登录显示文件,user_login.php代码如下:

上节课完成了公共图书库存查询功能。

这节课来完成用户个人信息查询功能。

编写用户个人信息查询功能

首先需要编写一个用户通过IC卡号和密码登录的功能,登录成功之后页面显示用户的信息,包括借阅历史清单以及目前待支付的总借阅费。

用户登录显示文件,user_login.php代码如下:

如何编写程序实现图书管理系统的个人图书借阅查询功能

如何编写程序实现图书管理系统的个人图书借阅查询功能

如何编写程序实现图书管理系统的个人图书借阅查询功能

用户登录页面处理文件,user_login_do.php代码如下:

如何编写程序实现图书管理系统的个人图书借阅查询功能

如何编写程序实现图书管理系统的个人图书借阅查询功能

用户个人信息显示文件,user_index.php代码如下:

如何编写程序实现图书管理系统的个人图书借阅查询功能

如何编写程序实现图书管理系统的个人图书借阅查询功能

用户个人信息页面处理文件,user_index_do.php代码如下:

如何编写程序实现图书管理系统的个人图书借阅查询功能

数据库操作文件,entity.php代码修改如下:

如何编写程序实现图书管理系统的个人图书借阅查询功能

如何编写程序实现图书管理系统的个人图书借阅查询功能

如何编写程序实现图书管理系统的个人图书借阅查询功能

测试用户个人信息查询功能

浏览器访问公共端图书库存查询页面:

如何编写程序实现图书管理系统的个人图书借阅查询功能

点击右上角的登录按钮:

如何编写程序实现图书管理系统的个人图书借阅查询功能

然后输入用户的IC卡号和密码和验证码,然后点击“登录”按钮:

如何编写程序实现图书管理系统的个人图书借阅查询功能

可以看到用户的个人信息,待支付借阅费信息,用户的借阅历史记录。

全部功能测试并修正代码

到这里为止,图书馆管理系统的全部的功能已经都完成了,可以开始按照之前的系统测试案例设计进行全面的功能测试。

学哥经过测试,发现以下问题:

1.check_auth权限检查有漏洞

在员工登录到后台之后,不同的员工根据权限设置可以访问不同的菜单和页面,但是在check_auth.php里面只是检查了是否有权限,并没有检查具体的页面权限,这就存在漏洞,某个员工登录之后,可以通过直接访问页面url,从而绕过权限限制。

例如,使用zhangsan账号登录,本来张三只有2个菜单的权限,就是“图书管理”和“库存管理”,然是如果zhangsan登录之后,直接在浏览器地址输入return_list.php,直接访问就可以访问这个页面,这就是有漏洞了。需要补充检查代码。

修改方案:

首先修改check_auth.php如下,检查每个页面相应的权限限制:

如何编写程序实现图书管理系统的个人图书借阅查询功能

然后修改employee_list.php,将$top_menu_index=1;代码从下面移动到第一行代码,如下:

如何编写程序实现图书管理系统的个人图书借阅查询功能

然后按照上面的方法,修改其它所有的一览和详细页面,文件清单如下:

employee_detail.php

books_list.php

books_detail.php

stock_list.php

stock_detail.php

user_list.php

user_detail.php

borrow_list.php

return_list.php

fillcard_list.php

order_list.php

2.新建用户的收押金订单,删除时排除此订单删除用户并删除此订单

修改entity.php文件如下:

如何编写程序实现图书管理系统的个人图书借阅查询功能

如何编写程序实现图书管理系统的个人图书借阅查询功能

3.损毁丢失的书本的状态要修改为已损毁,这样就可以防止再次将这本书上架并被借出,从而产生逻辑错误。

修改entity.php文件如下:

如何编写程序实现图书管理系统的个人图书借阅查询功能

4.库存和用户管理的页面初始化的时候,要设置状态检索条件的初始值为“全部”。

修改stock_list_do.php文件如下:

如何编写程序实现图书管理系统的个人图书借阅查询功能

修改user_list_do.php文件如下:

如何编写程序实现图书管理系统的个人图书借阅查询功能

版权声明:我们致力于保护作者版权,注重分享,被刊用文章【学校图书借阅管理系统(如何编写程序实现图书管理系统的个人图书借阅查询功能)】因无法核实真实出处,未能及时与作者取得联系,或有版权异议的,请联系管理员,我们会立即处理! 部分文章是来自自研大数据AI进行生成,内容摘自(百度百科,百度知道,头条百科,中国民法典,刑法,牛津词典,新华词典,汉语词典,国家院校,科普平台)等数据,内容仅供学习参考,不准确地方联系删除处理!;

原文链接:https://www.yxiso.com/fangfa/1939047.html

发表评论:

关于我们
院校搜的目标不仅是为用户提供数据和信息,更是成为每一位学子梦想实现的桥梁。我们相信,通过准确的信息与专业的指导,每一位学子都能找到属于自己的教育之路,迈向成功的未来。助力每一个梦想,实现更美好的未来!
联系方式
电话:
地址:广东省中山市
Email:beimuxi@protonmail.com

Copyright © 2022 院校搜 Inc. 保留所有权利。 Powered by BEIMUCMS 3.0.3

页面耗时0.0343秒, 内存占用1.93 MB, 访问数据库24次

陕ICP备14005772号-15