php中會話控制的深入理解

來源:互聯網
上載者:User
會話控制是一種跟蹤使用者的通訊方式,使用會話控制主要基於以下幾點:由於http協議的無狀態性,使得不能通過協議來建立兩次請求之間的關聯;對於通常的頁面之間的資料傳遞方式get和post而言,主要處理參數的傳遞、資料的輸入兩個頁面間簡單的資料傳遞,對於一個使用者的在網站上的多個頁面,多種不同的資料,可能還有許可權的不同而導致頁面的不同、操作方式的不同等等,使用get和post非常繁瑣。

1.cookie方式

為了對使用者進行跟蹤,就必須對使用者進行標記,cookie的思想就是,當使用者訪問網站的第一個頁面時,通過設定使用者的資訊標識,web伺服器將其以文字檔的形式存放到使用者的電腦上面,這些檔案就是所謂的cookie,以索引值對的方式儲存,當使用者再訪問第二個該網站的頁面時,將通過http頭資訊,將攜帶cookie檔案中的資訊一起訪問伺服器,並重新對剛才的使用者資訊進行驗證,這樣避免了每次訪問都輸入使用者資訊,可以確定多個頁面之間的訪問是不是同一使用者了。

將資訊設定到cookie的函數:setcookie($key, $value, $expire, $path, $domain, $secure)。

參數依次是:鍵、值、到期時間(UNIX時間戳記,預設為0表示關閉瀏覽器則cookie消失)、存取cookie的路徑,設定後伺服器上該路徑下的指令碼可存取cookie(預設為根目錄)、存取cookie的網域名稱,只有該網域名稱(比如www.example.com)下的網站網頁可存取cookie、是否是https安全連線才啟用cookie。

比如通過post提交表單後記錄一些資訊

<?php    if(isset($_POST)){        $time = time();        setcookie('user', $_POST['user'], $time+3600);  // 時間參數需要比目前時間點大,以表示cookie資訊的有效時間        setcookie('data', array(1,2,3), $time+1200);  // 可以存放各種資料     }

cookie的刪除仍是通過setcookie進行,最好寫成將時間提前的形式,或者直接寫一個鍵名,比如在使用者點擊退出時進行該項操作

   setcookie('user', '', time()-200);  // 時間提前,相對目前時間       setcookie('user');  // 簡寫,唯寫鍵名


2.session方式

session與cookie相似,只是原來將資訊存在使用者端的,現在改為存到服務端,但在使用者端產生一個標識id,這個id預設是儲存到使用者本地的cookie中,所以session又和cookie扯上了關係。這樣使用者第一次訪問時將資訊存到web伺服器,並隨機分配給使用者一個固定長度的字串(session id),以後使用者再訪問其他頁面,就帶著這個id去服務端裡找對應使用者資料資訊,於是就可以跟蹤使用者了,使用cookie的session稱為基於cookie的session。

但是使用者可以將瀏覽器設為禁用cookie(雖一般不會這麼做),有的網站在檢測到禁用cookie後會強制讓使用者去開啟,但卻是存在這麼一種情況,如此一來通過基於cookie的方式行不通了,這時就可以通過在URL後附帶一個session id的get形式傳遞了,當然也可以通過http post。

session的使用

首先,要用session_start()開啟一個會話。注意對於這類網路函數,在它前面不準有輸出,哪怕是<?php標識符前面有空格也不行(必須有輸出可以用ob_start()控制,先輸出到緩衝 )。(注意,有時單獨一句session_start()會警示告,後面會談到)

然後,註冊會話變數,也就是存取使用者資訊或有用的資料,不需要使用什麼函數,直接存入$_SESSION超全域數組,比如$_SESSION['user'] = $_POST[['user'],這些資料將被儲存到服務端的某個檔案中,當然也可能是緩衝(memcache、redis)中。

當跳轉到其他頁面時,在其他頁面也要先開啟這個會話,依然是session_start(),如果會話已經開啟,該函數返回當前會話,如果沒有則重新開啟。

最後,使用者退出或某些原因銷毀對話,要登出這些變數。分四步走:

1.仍然是先開啟會話,或者是跳轉到其他頁面時,再次返回已經存在的會話,需要確保前面沒有輸出

    session_start();   // 開啟或返回一個會話

2.清空$_SESSION數組中的相關變數

 unset($_SESSION['robert'])  // 銷毀某一個變數    $_SESSION = array();  // 或者一次性全部銷毀會話變數

3.清除儲存在用戶端的cookie,別忘了session id還在使用者電腦上面

 if(isset($_COOKIE[session_name()])){        unset($_COOKIE[session_name()]);    // session_name()擷取sesion的名,session id也是以名和值的形式儲存的    }

4.徹底銷毀儲存到伺服器的資訊

  session_destroy();

四步走完,就結束了一次session會話。 

3.使用會話控制的基本步驟如下:

1)開始一個會話

    調用session_start()函數即可,函數的具體功能可以查閱PHP的文檔。需要注意的是,必須在使用會話的指令碼開始部分調用這個函數,如果沒有,所有儲存在該會話中的資訊都無法在指令碼中使用。除了手動調用session_start()函數外,也可以自動設定PHP自動調用,可以Google之。

  2)註冊一個會話變數

    從PHP4.1以後,會話變數儲存在超級全域數組$_SESSION中。要建立一會話變數,只需要在數組中設定一個元素,如$_SESSION['myvar'] = 5;

  3) 使用一個會話變數

    要使用一個會話變數很簡單,使用$_SESSION數組訪問儲存的會話變數即可,如 echo $_SESSION['mywar']; 會列印出 5。使用會話前必須首先使用session_start()函數啟動一個會話。

  4)登出變數和銷毀會話

    登出變數直接使用unset即可,如unset($_SESSION['myvar']),如何要一次銷毀所有會話變數,可以使用 unset($_SESSION); 當使用完一個會話後,首先應該登出所有的變數,然後再調用session_destroy() 來清除會話ID。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.