PHP 之Section与Cookie使用总结


Posted in PHP onSeptember 14, 2012

SESSION与COOKIE区别:

Session 将信息保存在服务器上.服务器在接受到唯一的SESSION_ID后,根据这个ID获取相关数据,然后将信息传递到客户端(浏览器).

Cookie 是将所有信息以文本的形式存在本地文件,并由客户端(浏览器)进行管理与维护.
因为Session 数据存储在server端,所以远程client无法对数据进行修改;而Cookie存储在client本地,容易被获取和篡改.所以Session安全性较高.

SESSION 介绍:

PHP5 后session被设置为全局变量,可以通过 $_SESSION[session_id] 来获取.当页面启动SESSION会话,会在服务器中生成一个带唯一id的SESSION,这个SESSION在生命周期结束前一直有效.当关闭网页或结束生命周期后,session会在服务器中自动注销.

创建一个session 会话需要经过一下4个步骤:

a)启动会话..

方法有2种: bool session_star(); boolean session_register(string name);

b)注册回话.

会话变量被启动后,全部保全在$_SESSION数组当中.通过数组$_SESSION创建一个会话变量很简单,只需要给该数组添加一个变量即可.

c)使用会话:

一般操作:判断对应session_id的SESSION是否存在.不存在创建一个,存在 则通过 $_SESSION[session_id] 使用.

d)删除会话.
unset($_SESSION[session_id]);//删除单个.

  unset([$_SESSION]);//删除整个,将禁止整个会话功能,切无法恢复.

 $__SESSION=array();//删除整个,可恢复.

 session_destroy();//结束当前会话..

SESSION的生命周期:

1.控制session 生命周期的方法:

 一. 前提条件:客户端支持COOKIE!

方法:

a>通过Session来完成.

void session_set_cookie_params(int lifetime[,string path][,string domain][,bool secure]);

bool setcookie(string name [,string value] [,int expire] [,string path] [,sting domain] [,secure]);

b>通过Cookie 来完成.
二. 前提条件:客户端不支持COOKIE!

 一旦客户端不支持cookie,SESSION就不能在页面间传递,解决办法:

a>.在登陆前提示用户打开cookie.

 b>.表单POST/GET方式,来传递SESSION_ID.

 c>.设置php.ini文件中的session.use_trans_sid=1 或编译时打开-enable-trans-sid;

 d>.通过文件或数据库方式传递SESSION_ID;

服务器上对SESSION性能优化:

在服务器中,如果将所有用户的session都保存到临时目录中,会降低服务器的安全性与效率.

解决方法:将SESSION存储到服务器上的数据库或者临时文件中.

临时文件:

string session_save_path(string path);

数据库:

session 存储在临时文件时,当网站浏览量很大的时候,将会导致查询Session的效率很低,推荐数据库存储形式.

bool session_set_save_handler(string open,string close,string read,string write,string destroy,string gc);//将session_id 存储与数据库中的函数.

SESSION 缓存:

缓存即将页面中的某些信息存储到客户端指定的文件夹中,且可以设置一定的有效时间.(已经经过第一次访问,且存储)在这个有效时间内,当再次访问页面,则可直接从缓存中读取内容,从而提高页面浏览效率.

string session_cache_limiter(string cache_limiter); //缓存函数.

int session_cache_expire([int new cache_expire]); //有效时间.

COOKIE介绍:

cookie 是一种远程客户端存储数据和跟踪识别用户的机制.是服务器临时存放数据在本地用户的一个文本文件.文本文件格式:"用户名@网站地址[数字].txt"

COOKIE 常见功能:

a)记录访客的某些信息. b)在页面间传递变量; c)将页面内容存储到cookie中提高下次访问速度.
慎用COOKIE:

a)不是所有的浏览器都支持cookie.

b)数据是以明文的方式保存在本地,不适合敏感的信息,未加密的信息.

c)不同类型浏览器对cookie 文件有大小,个数限制:比如最多只能存300个cookie 文件,每个大小不超过4KB,每个域名最多支持20个cookie文件.如果超过显示,会随机删除.
创建COOKIE:

bool setcookie(string name [,string value] [,int expire] [,string path] [,sting domain] [,secure]);
读取COOKIE:

$_COOKIE[];
删除COOKIE:

a). setcookie("id", "",time()-1);//值为空,有效时间小于当前时间.0为直接删除COOKIE.

b).手动删除.在客户端找到临时存放cookie的文件.

setcookie()函数后,要执行刷新,cookie才能取得数据:

个人理解是因为session 跟cookie都是在client 跟server之间传输,在页面显示前,我们就必须获取到相应的数据.所以一般是在获取 http:// 或https://时必须带上session 或cookie..当在执行setcookie()时,仅仅在本地存储了cookie 但是地址上并没有带上cookie..因而需要刷新,让服务器给地址协议带上cookie发送个客户端,这样才能取得到值..

正是以上session_star(),setcookie()前,html页面不能有输出...所以说cookie 或者session认第一,就没人敢认第二.

PHP 相关文章推荐
PHP编程之高级技巧——利用Mysql函数
Oct 09 PHP
URL Rewrite的设置方法
Jan 02 PHP
php 获取完整url地址
Dec 20 PHP
检查url链接是否已经有参数的php代码 添加 ? 或 &
Feb 09 PHP
php array_pop()数组函数将数组最后一个单元弹出(出栈)
Jul 12 PHP
PHP循环语句笔记(foreach,list)
Nov 29 PHP
Window 7/XP 安装Apache 2.4与PHP 5.4 的过程详解
Jun 02 PHP
php输入流php://input使用示例(php发送图片流到服务器)
Dec 25 PHP
PHP判断手机是IOS还是Android
Dec 09 PHP
PHP读取XML格式文件的方法总结
Feb 27 PHP
php安装dblib扩展,连接mssql的具体步骤
Mar 02 PHP
laravel批量生成假数据的方法
Oct 09 PHP
PHP 文件系统详解
Sep 13 #PHP
PHP 面向对象详解
Sep 13 #PHP
关于访问控制的一首PHP面试题(对属性或方法的访问控制)
Sep 13 #PHP
PHP基础陷阱题(变量赋值)
Sep 12 #PHP
php中判断文件存在是用file_exists还是is_file的整理
Sep 12 #PHP
PHP中file_exists与is_file,is_dir的区别介绍
Sep 12 #PHP
PHP中几种常见的超时处理全面总结
Sep 11 #PHP
You might like
php下判断数组中是否存在相同的值array_unique
2008/03/25 PHP
比较时间段一与时间段二是否有交集的php函数
2011/05/31 PHP
php提示undefined index的几种解决方法
2012/05/21 PHP
解析php中用PHPMailer来发送邮件的示例(126.com的例子)
2013/06/24 PHP
PHP中ini_set与ini_get用法实例
2014/11/04 PHP
PHP集成百度Ueditor 1.4.3
2014/11/23 PHP
javascript 用原型继承来实现对象系统
2010/03/22 Javascript
jquery 表格分页等操作实现代码(pagedown,pageup)
2010/04/11 Javascript
Jquery UI震动效果实现原理及步骤
2013/02/04 Javascript
jquery插件实现鼠标经过图片右侧显示大图的效果(类似淘宝)
2013/02/04 Javascript
Extjs4 GridPanel的主要配置参数详细介绍
2013/04/18 Javascript
jquery固定底网站底部菜单效果
2013/08/13 Javascript
angularjs客户端实现压缩图片文件并上传实例
2015/07/06 Javascript
javascript密码强度校验代码(两种方法)
2015/08/10 Javascript
AngularJS入门教程之路由机制ngRoute实例分析
2016/12/13 Javascript
原生js实现验证码功能
2017/03/16 Javascript
w3c编程挑战_初级脚本算法实战篇
2017/06/23 Javascript
zTree获取当前节点的下一级子节点数实例
2017/09/05 Javascript
nodejs+express搭建多人聊天室步骤
2018/02/12 NodeJs
JSON生成Form表单的方法示例
2018/11/21 Javascript
Node4-5静态资源服务器实战以及优化压缩文件实例内容
2019/08/29 Javascript
vue父子组件的通信方法(实例详解)
2019/11/10 Javascript
vue 更改连接后台的api示例
2019/11/11 Javascript
vue-cli3项目升级到vue-cli4 的方法总结
2020/03/19 Javascript
python 实现敏感词过滤的方法
2019/01/21 Python
解决django FileFIELD的编码问题
2020/03/30 Python
PyTorch实现重写/改写Dataset并载入Dataloader
2020/07/14 Python
PyCharm常用配置和常用插件(小结)
2021/02/06 Python
好药师网上药店:安全合法的网上药品零售药房
2017/02/15 全球购物
军训鉴定表自我鉴定
2014/02/13 职场文书
手机被没收检讨书
2014/02/22 职场文书
理财计划书
2014/08/14 职场文书
资产运营委托书范本
2014/10/16 职场文书
护士个人年终总结
2015/02/13 职场文书
导游词之井冈山
2019/11/20 职场文书
以MySQL5.7为例了解一下执行计划
2022/04/13 MySQL