推薦學(xué)習(xí)php sesson的朋友必看PHP會(huì)話(Session)使用入門
更新時(shí)間:2008年08月12日 12:31:11 作者:
對(duì)比起 Cookie,Session 是存儲(chǔ)在服務(wù)器端的會(huì)話,相對(duì)安全,并且不像 Cookie 那樣有存儲(chǔ)長(zhǎng)度限制,本文簡(jiǎn)單介紹 Session 的使用。
Session 是如何來(lái)判斷客戶端用戶的呢?它是通過(guò) Session ID 來(lái)判斷的,什么是 Session ID,就是那個(gè) Session 文件的文件名,Session ID 是隨機(jī)生成的,因此能保證唯一性和隨機(jī)性,確保 Session 的安全。一般如果沒(méi)有設(shè)置 Session 的生存周期,則 Session ID 存儲(chǔ)在內(nèi)存中,關(guān)閉瀏覽器后該 ID 自動(dòng)注銷,重新請(qǐng)求該頁(yè)面后,重新注冊(cè)一個(gè) Session ID。
如果客戶端沒(méi)有禁用 Cookie,則 Cookie 在啟動(dòng) Session 會(huì)話的時(shí)候扮演的是存儲(chǔ) Session ID 和 Session 生存期的角色。
我們來(lái)手動(dòng)設(shè)置 Session 的生存期:
<?php
session_start();
// 保存一天
$lifeTime = 24 * 3600;
setcookie(session_name(), session_id(), time() + $lifeTime, "/");
?>
其實(shí) Session 還提供了一個(gè)函數(shù) session_set_cookie_params(); 來(lái)設(shè)置 Session 的生存期的,該函數(shù)必須在 session_start() 函數(shù)調(diào)用之前調(diào)用:
<?php
// 保存一天
$lifeTime = 24 * 3600;
session_set_cookie_params($lifeTime);
session_start();
$_SESSION["admin"] = true;
?>
如果客戶端使用 IE 6.0 , session_set_cookie_params(); 函數(shù)設(shè)置 Cookie 會(huì)有些問(wèn)題,所以我們還是手動(dòng)調(diào)用 setcookie 函數(shù)來(lái)創(chuàng)建 cookie。
假設(shè)客戶端禁用 Cookie 怎么辦?沒(méi)辦法,所有生存周期都是瀏覽器進(jìn)程了,只要關(guān)閉瀏覽器,再次請(qǐng)求頁(yè)面又得重新注冊(cè) Session。那么怎么傳遞 Session ID 呢?通過(guò) URL 或者通過(guò)隱藏表單來(lái)傳遞,PHP 會(huì)自動(dòng)將 Session ID 發(fā)送到 URL 上,URL 形如:http://www.openphp.cn/index.php?PHPSESSID=bba5b2a240a77e5b44cfa01d49cf9669,其中 URL 中的參數(shù) PHPSESSID 就是 Session ID了,我們可以使用 $_GET 來(lái)獲取該值,從而實(shí)現(xiàn) Session ID 頁(yè)面間傳遞。
<?php
// 保存一天
$lifeTime = 24 * 3600;
// 取得當(dāng)前 Session 名,默認(rèn)為 PHPSESSID
$sessionName = session_name();
// 取得 Session ID
$sessionID = $_GET[$sessionName];
// 使用 session_id() 設(shè)置獲得的 Session ID
session_id($sessionID);
session_set_cookie_params($lifeTime);
session_start();
$_SESSION['admin'] = true;
?>
對(duì)于虛擬主機(jī)來(lái)說(shuō),如果所有用戶的 Session 都保存在系統(tǒng)臨時(shí)文件夾里,將給維護(hù)造成困難,而且降低了安全性,我們可以手動(dòng)設(shè)置 Session 文件的保存路徑,session_save_path() 就提供了這樣一個(gè)功能。我們可以將 Session 存放目錄指向一個(gè)不能通過(guò) Web 方式訪問(wèn)的文件夾,當(dāng)然,該文件夾必須具備可讀寫屬性。
<?php
// 設(shè)置一個(gè)存放目錄
$savePath = './session_save_dir/';
// 保存一天
$lifeTime = 24 * 3600;
session_save_path($savePath);
session_set_cookie_params($lifeTime);
session_start();
$_SESSION['admin'] = true;
?>
同 session_set_cookie_params(); 函數(shù)一樣,session_save_path() 函數(shù)也必須在 session_start() 函數(shù)調(diào)用之前調(diào)用。
我們還可以將數(shù)組,對(duì)象存儲(chǔ)在 Session 中。操作數(shù)組和操作一般變量沒(méi)有什么區(qū)別,而保存對(duì)象的話,PHP 會(huì)自動(dòng)對(duì)對(duì)象進(jìn)行序列化(也叫串行化),然后保存于 Session 中。下面例子說(shuō)明了這一點(diǎn):
person.php
<?php
class person {
var $age;
function output() {
echo $this->age;
}
function setAge($age) {
$this->age = $age;
}
}
?>
setage.php
<?php
session_start();
require_once 'person.php';
$person = new person();
$person->setAge(21);
$_SESSION['person'] = $person;
echo '<a href='output.php'>check here to output age</a>';
?>
output.php
<?php
// 設(shè)置回調(diào)函數(shù),確保重新構(gòu)建對(duì)象。
ini_set('unserialize_callback_func', 'mycallback');
function mycallback($classname) {
include_once $classname . '.php';
}
session_start();
$person = $_SESSION['person'];
// 輸出 21
$person->output();
?>
當(dāng)我們執(zhí)行 setage.php 文件的時(shí)候,調(diào)用了 setage() 方法,設(shè)置了年齡為 21,并將該狀態(tài)序列化后保存在 Session 中(PHP 將自動(dòng)完成這一轉(zhuǎn)換),當(dāng)轉(zhuǎn)到 output.php 后,要輸出這個(gè)值,就必須反序列化剛才保存的對(duì)象,又因?yàn)樵诮庑蛄谢臅r(shí)候需要實(shí)例化一個(gè)未定義類,所以我們定義了以后回調(diào)函數(shù),自動(dòng)包含 person.php 這個(gè)類文件,因此對(duì)象被重構(gòu),并取得當(dāng)前 age 的值為 21,然后調(diào)用 output() 方法輸出該值。
另外,我們還可以使用 session_set_save_handler 函數(shù)來(lái)自定義 Session 的調(diào)用方式。
您可能感興趣的文章:
- php array_udiff_assoc 計(jì)算兩個(gè)數(shù)組的差集實(shí)例
- php實(shí)現(xiàn)的SSO單點(diǎn)登錄系統(tǒng)接入功能示例分析
- SSO單點(diǎn)登錄的PHP實(shí)現(xiàn)方法(Laravel框架)
- PHP中SSO Cookie登錄分析和實(shí)現(xiàn)
- php的sso單點(diǎn)登錄實(shí)現(xiàn)方法
- php調(diào)用方法mssql_fetch_row、mssql_fetch_array、mssql_fetch_assoc和mssql_fetch_objcect讀取數(shù)據(jù)的區(qū)別
- PHP數(shù)組的交集array_intersect(),array_intersect_assoc(),array_inter_key()函數(shù)的小問(wèn)題
- php中處理mysql_fetch_assoc返回來(lái)的數(shù)組 不用foreach----echo
- PHP編程 SSO詳細(xì)介紹及簡(jiǎn)單實(shí)例
相關(guān)文章
php+mysql事務(wù)rollback&commit示例
執(zhí)行BEGIN之后,其作用同set autocommit=0,而且之后設(shè)置set autocommit=0或1時(shí)無(wú)效。所以,為使操作清楚,一般不使用BEGIN。2010-02-02
php+js實(shí)現(xiàn)的拖動(dòng)滑塊驗(yàn)證碼驗(yàn)證表單操作示例【附源碼下載】
這篇文章主要介紹了php+js實(shí)現(xiàn)的拖動(dòng)滑塊驗(yàn)證碼驗(yàn)證表單操作,結(jié)合實(shí)例形式分析了php+js拖動(dòng)滑塊驗(yàn)證碼驗(yàn)證表單操作基本功能實(shí)現(xiàn)與使用相關(guān)操作技巧,需要的朋友可以參考下2020-05-05
file_get_contents("php://input", "r")實(shí)例介
本篇文章是對(duì)file_get_contents("php://input", "r")的實(shí)例進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下2013-07-07
PHP 雜談《重構(gòu)-改善既有代碼的設(shè)計(jì)》之三 重新組織數(shù)據(jù)
承接上文的PHP 雜談《重構(gòu)-改善既有代碼的設(shè)計(jì)》之 重新組織你的函數(shù)繼續(xù)重構(gòu)方面的內(nèi)容2012-04-04
基于PHP實(shí)現(xiàn)用戶登錄注冊(cè)功能的詳細(xì)教程
這篇文章主要介紹了基于PHP實(shí)現(xiàn)用戶登錄注冊(cè)功能的詳細(xì)教程,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2020-08-08
解析php session_set_save_handler 函數(shù)的用法(mysql)
本篇文章是對(duì)php中session_set_save_handler 函數(shù)的用法(mysql)進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下2013-06-06
WordPress中用于獲取文章信息以及分類鏈接的函數(shù)用法
這篇文章主要介紹了WordPress中用于獲取文章信息以及分類鏈接的函數(shù)用法,分別是get_post()和get_category_link()的使用,需要的朋友可以參考下2015-12-12
php+mysqli批量查詢多張表數(shù)據(jù)的方法
這篇文章主要介紹了php+mysqli批量查詢多張表數(shù)據(jù)的方法,涉及multi_query、store_result及more_results等函數(shù)的使用技巧,需要的朋友可以參考下2015-01-01

