預設情況下,PHP會話(session)是通過檔案來儲存的。這樣做有以下幾個缺點:
會話檔案一般都很小,但檔案數卻很多,在檔案系統中儲存許多這樣的小檔案非常浪費空間,且效率不高。
分布式的網站難以利用會話檔案來共用工作階段。
會話檔案方式不利於統計線上使用者的會話資訊。
為解決以上問題,我們可以考慮用資料庫來儲存會話資訊。
對於 PHP 開發來說,儲存會話用 MySQL 是一個非常不錯的選擇。MySQL 提供一種建立在記憶體中的表類型 Heap,如果每條會話資料量很小的話,可以考慮用這種類型的表來進一步最佳化效能。但是 Heap 類型的表有許多限制,例如它不支援 text 類型的欄位,因此如果在無法預測會話資料記錄長度的情況下,選擇 MyISAM 是比較合適的,這種類型的表沒有事物處理開銷,對於基於磁碟的表可以得到最優效能。
下面是 sessions 表的結構:
DROP TABLE IF EXISTS `sessions`;
CREATE TABLE `sessions` (
`session_id` varchar(32) NOT NULL default '',
`user_id` int(10) unsigned NOT NULL default '0',
`data_value` text NOT NULL,
`last_visit` timestamp(14) NOT NULL,
PRIMARY KEY (`session_id`),
KEY `user_id` (`user_id`)
) TYPE=MyISAM;
PHP 支援使用者會話模組,可以通過 session_set_save_handler 來設定自訂的會話處理函數。因為預設的處理模組是 files,因此要在用 session_set_save_handler 設定會話處理函數之前,先用 session_module_name('user') 來告訴 PHP 使用使用者會話模組, 而session_set_save_handler 必須要在 session_start 之前執行。
使用者會話資料在會話處理函數中都是序列化之後的,要取出其中的某個會話變數,可以對其進行還原序列化,預設是 php 序列化方式,可以用 session::unserialize 函數來還原序列化。
下面的代碼定義了一個用 MySQL 來處理 PHP 會話的類,其中所使用的 class_mysql.php 請參見 《超級簡單但超級實用的 PHP 的 mysql 類》 。
〈?php
/**
* @author 馬秉堯
* @copyright (C) 2005 CoolCode.CN
*/
require_once(“class_mysql.php“);
class session {
var $db;
function session(&$db) {
$this-〉db = &$db;
session_module_name('user');
session_set_save_handler(
array(&$this, 'open'),
array(&$this, 'close'),
array(&$this, 'read'),
array(&$this, 'write'),
array(&$this, 'destroy'),
array(&$this, 'gc')
);
session_start();
}
function unserialize($data_value) {
$vars = preg_split(
'/([a-zA-Z_\x7f-\xff][a-zA-Z0-9_\x7f-\xff]*)\|/',
$data_value, -1, PREG_SPLIT_NO_EMPTY |
PREG_SPLIT_DELIM_CAPTURE
);
for ($i = 0; $vars[$i]; $i++) {
$result[$vars[$i++]] = unserialize($vars[$i]);
}
return $result;
}
function open($path, $name) {
return true;
}
function close() {
return true;
}
function read($session_id) {
$session_id = $this-〉db-〉escape_string($session_id);
if ($row = $this-〉db-〉query(“select * from `sessions` where `session_id` = '$session_id' limit 1“)) {
return $row['data_value'];
}
else {
$this-〉db-〉query(“insert into `sessions` set `session_id` = '$session_id'“);
return ““;
}
}
function write($session_id, $data_value) {
$data = $this-〉unserialize($data_value);
$session_id = $this-〉db-〉escape_string($session_id);
$data_value = $this-〉db-〉escape_string($data_value);
$this-〉db-〉query(“update `sessions` set “
. “`user_id` = '{$data['user_id']}', “
. “`data_value` = '$data_value', “
. “`last_visit` = null “
. “where `session_id` = '$session_id'“);
return true;
}
function destroy($session_id) {
$session_id = $this-〉db-〉escape_string($session_id);
$this-〉db-〉query(“delete from `sessions` where `session_id` = '$session_id'“);
return true;
}
function gc($lifetime) {
$this-〉db-〉query(“delete from `sessions` where unix_timestamp(now()) - unix_timestamp(`last_visit`) 〉 $lifetime“);
return true;
}
// get sessions by user_id
function get($user_id) {
$user_id = $this-〉db-〉escape_string($user_id);
return $this-〉db-〉query(“select * from `sessions` where `user_id` = '$user_id'“);
}
// get sessions list
function lists($page, $rows) {
if ($page == 0) {
return $this-〉db-〉query(“select * from `sessions` order by `user_id`“);
}
else {
$start = ($page - 1) * $rows;
return $this-〉db-〉query(“select * from `sessions` order by `user_id` limit $start, $rows“);
}
}
}
?〉
這個類的使用很簡單,在原來使用 session_start 的地方,替換成 $session = new session($db) 就可以了。$db 表示 sessions 表所在的資料庫。
另外可以用 get 方法來擷取某個使用者的所有會話資訊,通過 lists 方法來得到所有使用者會話列表。這樣就可以方便的系統管理使用者會話了。