一、用户登录表建表语句(适配你当前 MariaDB,修复 DATETIME 默认值报错) sql USE alert_mail_stat; CREATE TABLE IF NOT EXISTS sys_user ( id INT PRIMARY KEY AUTO_INCREMENT COMMENT '自增主键', username VARCHAR(32) NOT NULL UNIQUE COMMENT '登录账号,唯一不可重复', password VARCHAR(72) NOT NULL COMMENT 'BCrypt加密密码,固定72位长度', role ENUM('admin','read') NOT NULL DEFAULT 'read' COMMENT '权限:admin管理员 / read只读用户', last_login DATETIME NULL COMMENT '最后登录时间', create_at TIMESTAMP DEFAULT CURRENT_TIMESTAMP COMMENT '账号创建时间' ) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COMMENT='平台登录用户表'; 二、插入管理员账号命令 明文账号:admin 明文密码:Admin@2026 加密哈希(可直接执行): sql INSERT INTO sys_user (username, password, role) VALUES ('admin', '$2y$10$0/620vN3sCKVUfejEmZj3O/gS11T2QKCea3d07RkTpojKom9K8zye', 'admin'); 三、常用维护 SQL 命令 1、查询全部账号 sql SELECT id,username,role,last_login,create_at FROM sys_user; 2、重置 admin 密码(替换单引号内为新生成的哈希串) sql UPDATE sys_user SET password='$2y$10$0/620vN3sCKVUfejEmZj3O/gS11T2QKCea3d07RkTpojKom9K8zye' WHERE username='admin'; 3、新增只读用户示例 sql -- 账号:guest 密码自行用gen.php生成哈希替换 INSERT INTO sys_user (username,password,role) VALUES ('guest','这里填新加密串','read'); 4、删除账号 sql DELETE FROM sys_user WHERE username='guest'; 四、配套生成密码哈希工具 gen.php(生成新密码专用) php 运行 "; echo "加密哈希串:".$hash."
"; // 校验测试,输出true代表哈希可用 var_dump(password_verify($rawPwd, $hash)); ?> 使用方法:放到网站根目录访问,复制输出哈希填入 UPDATE/INSERT 语句。