Session對象失效的用戶端解決方案

來源:互聯網
上載者:User

ASP(Active Server Pages)技術的Session對象用於儲存使用者在對話期間的私人資訊。目前使用者的Session對象中定義的變數和對象能在頁面之間共用,但是不能為應用中其他使用者所訪問,因此在用ASP開發網路應用程式時,可以利用Session對象儲存和跟蹤使用者的狀態資訊。

  Session對象有一個十分重要的屬性:Timeout,它用於設定在會話資源被釋放前,會話對象所能保持非使用中的時間(預設值為20分鐘)。當Timeout屬性設定的時間值耗盡後,會話資源將被釋放。通過Timeout屬性破壞Session對象,避免了Session對象在伺服器中無限制地產生,保護了伺服器資源。但是,在實際網路開發中,常常遇到由於Session對象失效,使用者狀態資訊丟失而導致應用流程無法正常完成的問題。

  雖然利用Timeout屬性釋放資源的策略是出於保護伺服器的目的,但是Session對象不可預知的失效性,卻成為開發應用程式的一個弊病。因而在實際應用程式的開發中,必須解決Session對象失效的問題。

  傳統的解決方案

  現有的解決方案都是採用伺服器端方法解決Session對象失效問題。典型的處理方法分為兩大類:失效前的處理和失效後的處理。

  失效前的處理是指在Session對象尚未失效之前,對變數進行轉存等處理,做到防患於未然。典型的解決方案是在應用程式中設定一個定時器,在Session對象失效前5分鐘觸發定時器,然後重新設定Session對象的各個變數和對象。由於必須在伺服器端即時維護該定時器,並且必須保證該段程式在整個會話過程中處於啟用狀態,所以採用這種方法增加了伺服器的額外負載。

  失效後的處理是指在Session對象失效後,立即提示使用者進行處理。典型的解決方案是在Session對象失效後,在伺服器端儲存斷點,並提示使用者重新登入,繼續完成工作。這種方法實現簡單,但是往往因為斷點的不可完全自動回復性,以及重新登入過程的複雜性,而受到終端使用者的抱怨和指責。

  針對以上兩類解決方案的缺陷,筆者在編程實踐中結合Cookie對象的特性,採用Session對象與Cookie對象在用戶端聯合存取會話級變數的方法,既避免了對伺服器資源的額外需求,又解決了斷點不可自動回復的問題,而且還免去了重新登入的麻煩。

  新的解決方案

  Cookie對象是用來儲存有關目前使用者資料的小資訊包,它可以在瀏覽器和Web伺服器之間傳遞。在Web應用中,Cookie提供了一種用於跟蹤、記錄每個使用者位置的機制。Cookie最常見的用處之一,就是儲存一個Web應用中最後一次被訪問的網路頁面的時間以及日期或被訪問的網址。

  通常,Cookie對象在用戶端Windows系統目錄下Cookies子目錄中以檔案形式儲存。儲存在Cookie對象中的資訊資料能夠被儲存較長時間,所以,可以將會話級變數備份在Cookie對象中,在Session對象失效後,通過檢索並利用Cookie對象中的資訊來自動回復斷點。

  Cookie對象具有如下幾個屬性:

  ●Expires:設定Cookie對象到期的日期;

  ●Domain:將Cookie對象的傳送確定為僅由Domain屬性確定的成員;

  ●Path:確定Cookie對象傳送路徑;

  ●Secure:明確Cookie對象是否安全;

  ●HasKeys:返回Cookie對象是否包含多值。

  如果沒有顯式定義Cookie對象的Expires屬性,Cookie對象將在使用者會話期結束時到期。

  ASP中通過Request集合和Response集合讀寫對象。向Cookie對象寫變數的文法如下:

  Response.Cookies(cookie)[(Key)|.attribute] = value

  其中,cookie是Cookie檔案名稱,Key標明一個字典元素,attribute是Cookie 的一個具體性質,value是分給cookie的值。例如,為建立一個叫MyHobby的Cookie,並分配其值為:BasketBall,使用下述文法:

  <%Response.Cookies(“MyHobby")=“BasketBall" %>

  在客戶機器上讀取Cookie對象的方法如下:

  Request.Cookies(cookie)[(Key)|.attribute]

  其中,cookie是被請求Cookie的名字,Key是子關鍵字值下標,attribute是用於標明Cookie屬性。例如:為抽取一個叫做MyHobby的Cookie中的資訊並將它的值寫到頁面,使用下述文法:

  <% Request.Cookies(“MyHobby") %>

  需要注意的是:不能在HTTP頁首資訊已被送到請求瀏覽器之後,再向一個Cookie對象寫入資訊。換句話說,不能在任何HTML標識符被發送到瀏覽器之後才向瀏覽器發送Cookie資訊。

  具體實現

  下面通過一個基於ASP技術的聊天室的實現,來介紹如何處理Session物件變數失效的問題。

  ●在使用者登入前初始會話級變數:UserName(用於儲存登入使用者名稱)。

  <% Session(“UserName")=“" %>

  //初始化Cookie對象

  <% Response.Cookies(“UserName")=“" %>

  ●在使用者登入時,設定會話級變數並備份到用戶端Cookie對象中。

  <%userName=Trim(Request.For(“UserName"))%>

  <% Session(“UserName")=userName %>

  //將會話級變數備份到用戶端Cookie對象中

  <% Response.Cookies(“UserName")=userName %>

  ●在使用者發言的時候,讀取會話級變數,如果該變數已經失效,則通過讀取Cookie對象,恢複該會話級變數的屬性值。

  <% userName=Session(“UserName") %>

  //如果變數已經失效,則檢索用戶端Cookie對象

  <% if userName=“" then %>

  <% userName=Request.Cookies(“UserName") %>

  <% if userName=“" then %>

  //如果使用者未經過登入就進入聊天室,則該Cookie對象屬性值為空白。此時,提示使用者出錯,並轉向使用者登入頁面

  <% Response.Redirect “Error.html" %>

  <% else %>

  //從Cookie對象中恢複該會話級變數

  <% Session(“UserName")=userName %>

  <% end if %>

  <% end if %>

  ●當使用者退出聊天室時,清除會話級對象和Cookie對象。

  <% Session(“UserName")=“" %>

  //將Cookie對象屬性值清除,避免使用者不經過登入就直接進入聊天室

  <% Response.Cookies(“UserName")=“" %>

  以上代碼在Windows NT 4.0+IIS 4.0+IE 5.0環境中運行通過。

  小 結

  Session對象與Cookie對象在用戶端聯合存取會話級變數的方法簡單實用,並且能夠有效地避免使用者強行登入等問題,不失為一種較好地解決Session對象失效的用戶端方法。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.