`
ruby8
  • 浏览: 207271 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

php(语法)cookie和session用法

    博客分类:
  • PHP
阅读更多

cookie:

   Cookie机制采用的是在客户端保持状态的方案,而Session机制采用的是在服务器端保持状态的方案。

   

     cookie是一种在浏览器端储存数据并以此来跟踪和识别用户的机制。

PHP在http协议的头信息里发送cookie,因此setcookie()函数必须在其它信息被输出到浏览器前调用,这和对header()函数的限制类似。

设置cookie:

    可以用setcookie()或setrawcookie()函数来设置cookie。也可以通过向客户端直接发送http头来设置。

使用setcookie()函数设置cookie:

格式: bool setcookie ( string name [, string value [, int expire [, string path [, string domain [, bool secure [, bool httponly]]]]]] )

name: cookie变量名 value: cookie变量的值 expire: 有效期结束的时间, path: 有效目录, domain:有效域名,顶级域唯一 secure: 如果值为1,则cookie只能在https连接上有效,如果为默认值0,则http和https都可以。

<?php
$value='something from somewhere';

setcookie("TestCookie",$value);/* 简单cookie设置 */
setcookie("TestCookie",$value,time()+3600);/* 有效期1个小时 */
setcookie("TestCookie",$value,time()+3600,"/~rasmus/",".example.com",1);/* 有效目录 /~rasmus,有效域名example.com及其所有子域名 */
?>

    设置多个cookie变量: setcookie('var[a]','value');用数组来表示变量,但他的下标不用引号.这样就可以用$_COOKIE[‘var’][‘a’]来读取该COOKIE变量.

使用header()设置cookie header(“Set-Cookie: name=$value[;path=$path[;domain=xxx.com[;]]“); 后面的参数和上面列出setcookie函数的参数一样.

    比如:$value=‘something from somewhere‘; header(“Set-Cookie:name=$value“);

Cookie的读取:

直接用php内置超级全局变量 $_COOKIE就可以读取浏览器端的cookie.上面例子中设置了cookie“TestCookie“,现在我们来读取:

print $_COOKIE['TestCookie'];

删除cookie

只需把有效时间设为小于当前时间, 和把值设置为空。例如:setcookie(“name“,“”,time()-1);用header()类似。

常见问题解决:

     用setcookie()时有错误提示,可能是因为调用setcookie()前面有输出或空格.也可能你的文档使从其他字符集转换过来,文档后面可能带有BOM签名(就是在文件内容添加一些隐藏的BOM字符).解决的办法就是使你的文档不出现这种情况.还有通过使用ob_start()函数有也能处理一点。

     $_COOKIE受magic_quotes_gpc影响,可能自动转义

使用的时候,有必要测试用户是否支持cookie

cookie工作机理:

     服务器通过随着响应发送一个http的Set-Cookie头,在客户机中设置一个cookie(多个cookie要多个头)。客户端自动向服务器端发送一个http的cookie头,服务器接收读取。

HTTP/1.x 200 OK
X-Powered-By: PHP/5.2.1
Set-Cookie: TestCookie=something from somewhere; path=/
Expires: Thu, 19 Nov 2007 18:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
Content-type: text/html

 

     这一行实现了cookie功能,收到这行后Set-Cookie: TestCookie=something from somewhere; path=/浏览器将在客户端的磁盘上创建一个cookie文件,并在里面写入: TestCookie=something from somewhere;/

这一行就是我们用setcookie(‘TestCookie‘,‘something from somewhere‘,‘/‘);的结果.也就是用header(‘Set-Cookie: TestCookie=something from somewhere; path=/‘);的结果。

Session:

      session使用过期时间是设为0的cookie,并且将一个称为session ID的唯一标识符(一长串字符串),在服务器端同步生成一些session文件(可以自己定义session的保存类型),与用户机关联起来。web应用程序存贮与这些session相关的数据,并且让数据随着用户在页面之间传递。

      访问网站的来客会被分配一个唯一的标识符,即所谓的会话ID。它要么存放在客户端的cookie,要么经由URL传递。

      会话支持允许用户注册任意数目的变量并保留给各个请求使用。当来客访问网站时,PHP会自动(如果 session.auto_start 被设为 1)或在用户请求时(由 session_start() 明确调用或 session_register()暗中调用)检查请求中是否发送了特定的会话ID。如果是,则之前保存的环境就被重建。

      sessionID的传送

      使用session_start()调用session,服务器端在生成session文件的同时,生成session ID哈希值和默认值为PHPSESSID的session name,并向客户端发送变量为(默认的是)

PHPSESSID(session name),值为一个128位的哈希值.服务器端将通过该cookie与客户端进行交互.session变量的值经php内部系列化后保存在服务器机器上的文本文件中,和客户

端的变量名默认情况下为PHPSESSID的coolie进行对应交互.即服务器自动发送了http头:header(‘Set-Cookie: session_name()=session_id(); path=/‘);即setcookie

(session_name(),session_id());当从该页跳转到的新页面并调用session_start()后,PHP将检查与给定ID相关联的服务器端存贮的session数据,如果没找到,则新建一个数据

集。

通过URL传送session ID

   

     只有在用户禁止使用cookie的时候才用这种方法,因为浏览器cookie已经通用,为安全起见,可不用该方法.<a href=“p.php?<?php print session_name() ?>=<?php print session_id() ?>“>xxx</a>,也可以通过POST来传递session值。

<?php
// page1.php
session_start();
echo ‘Welcome to page #1‘;
/* 创建session变量并给session变量赋值 */
$_SESSION['favcolor'] = ‘green‘;
$_SESSION['animal'] = ‘cat‘;
$_SESSION['time'] = time();

// 如果客户端使用cookie,可直接传递session到page2.php
echo ‘<br /><a href=”page2.php”>page 2</a>‘;

// 如果客户端禁用cookie
echo ‘<br /><a href=”page2.php?‘ . SID . ‘“>page 2</a>‘;
/*
默认php5.2.1下,SID只有在cookie被写入的同时才会有值,如果该session对应的cookie已经存在,那么SID将为(未定义)空
*/
?>

 

<?php
// page2.php
session_start();
print $_SESSION['animal']; // 打印出单个session
var_dump($_SESSION); // 打印出page1.php传过来的session值
?>

'''使用session函数控制页面缓存.'''

很多情况下,我们要确定我们的网页是否在客户端缓存,或要设置缓存的有效时间,比如我们的网页上有些敏感内容并且要登录才能查看,如果缓存到本地了,

可以直接打开本地的缓存就可以不登录而浏览到网页了.

使用session_cache_limiter(‘private‘);可以控制页面客户端缓存,必须在session_start()之前调用.

控制客户端缓存时间用 session_cache_expire(int);单位(s).也要在session_start()前调用.

这只是使用session的情况下控制缓存的方法,我们还可以在header()中控制控制页面的缓存.

'''删除session'''
要三步实现.
<pre>
<?php
session_destroy(); // 第一步: 删除服务器端session文件,这使用
setcookie(session_name(),”,time()-3600); // 第二步: 删除实际的session:
$_SESSION = array(); // 第三步: 删除$_SESSION全局变量数组
?>

 

<?php
/**
* 效验session的合法性
*
*/
function sessionVerify() {
if(!isset($_SESSION['user_agent'])){
$_SESSION['user_agent'] = MD5($_SERVER['REMOTE_ADDR']
.$_SERVER['HTTP_USER_AGENT']);
}
/* 如果用户session ID是伪造,则重新分配session ID */
elseif ($_SESSION['user_agent'] != MD5($_SERVER['REMOTE_ADDR']
. $_SERVER['HTTP_USER_AGENT'])) {
session_regenerate_id();
}
}

/**
* 销毁session
* 三步完美实现,不可漏
*
*/
function sessionDestroy() {
session_destroy();
setcookie(session_name(),”,time()-3600);
$_SESSION = array();
}
?>

 

分享到:
评论

相关推荐

    PHP cookie与session会话基本用法实例分析

    PHP中的会话管理主要涉及两种技术:cookie和session。cookie是一种在客户端保存信息的技术,而session则是在服务器端保存会话信息。由于cookie中的信息是暴露给客户端的,因此它的安全性不如session。下面将详细介绍...

    PHP中session全面教程

    除了基本的Session使用方法之外,PHP还提供了更多的高级功能,如自定义存储机制、安全性和性能优化等。 **4.1 自定义存储机制** 默认情况下,PHP将Session数据存储在文件系统中,但这并不是唯一的选择。还可以选择...

    SESSION高级用法

    ### SESSION高级用法详解 #### 一、概述 在Web开发中,Session 是一种常用的技术,用于跟踪用户的会话状态。通常情况下,PHP 默认将 Session 数据保存在服务器上的临时文件夹内,但为了提高性能或者满足特定的需求...

    php及codeigniter使用session-cookie的方法(详解)

    在深入探讨PHP及CodeIgniter框架中使用session-cookie的方法之前,首先要明确session与cookie的基本概念。Session(会话)是一个抽象概念,它允许服务器跟踪用户的操作。而cookie是存储在用户浏览器中的小文件,用于...

    PHP语法手册PHP语法手册PHP语法手册PHP语法手册

    PHP(Hypertext Preprocessor,超文本预处理器)是一种广泛使用的开源脚本语言,尤其适合于Web开发,可嵌入到HTML中使用。...以上是PHP语法的基本介绍,深入学习和实践将帮助开发者更好地利用PHP进行Web开发。

    h函数session.zip_session

    总结,`session`在Web开发中扮演着重要角色,理解其工作原理、使用方法以及优化策略对于提升用户体验和保障系统安全至关重要。通过上述内容,你应能更好地掌握`session`的相关知识,进一步提升你的编程技能。

    php电子教案(PPT)

    本章详细介绍了如何设置、获取和销毁COOKIE和SESSION,以及相关函数,如setcookie、$_SESSION等,为实现会话跟踪和个性化功能打下基础。 十、数据库操作:第10章 数据库的选择、创建及.ppt PHP常与数据库结合使用,...

    ASP与PHP语法区别比较

    ASP(Active Server Pages)和PHP(Hypertext Preprocessor)都是服务器端脚本语言,用于构建动态...以上是ASP和PHP在关键语法和功能上的对比,每种语言都有其特点和适用场景,开发者可以根据项目需求选择合适的技术。

    php语法通.pdf

    ### PHP语法通知识点总结 #### 一、PHP嵌入方法 **PHP嵌入方法**是将PHP代码嵌入到HTML中的几种常见方式。这有助于更好地组织代码并保持页面的整洁。 1. **基本PHP标签**: `&lt;?php echo("这是一个PHP语言的嵌入...

    PHP学习手册 快速查询PHP语法

    **PHP学习手册:快速查询PHP语法** PHP(Hypertext Preprocessor)是一种广泛使用的开源脚本语言,尤其在Web开发领域中占据着重要的地位。它嵌入到HTML中,允许开发者创建动态交互式网页。本手册是针对PHP初学者及...

    PHP编程一百例,帮助快速熟悉PHP语法

    cookie使用setcookie()设置,注意其生命周期和安全性问题。 通过"PHP编程一百例"中的实例,你可以逐步实践这些概念,从基础语法到高级特性,逐步提升你的PHP编程能力。在学习过程中,遇到问题不要气馁,多查阅文档...

    Laravel开发-laravel-mongodb-session

    默认情况下,Laravel使用cookie存储一个随机生成的session_id,然后将实际数据存储在服务器的文件系统或数据库中。然而,如果你的项目使用MongoDB作为主数据库,可能希望也将会话数据保存在MongoDB中,这就是laravel...

    PHP100视频教程全集112集BT种子【PHP经典】

    PHP100视频教程32:PHP5中Cookie与 Session详解 PHP100视频教程33:PHP5中图片验证码的制作(上) PHP100视频教程34:PHP5中图片中文验证码(下) PHP100视频教程35:PHP5文字图片混合水印与缩略图 PHP100视频...

    PHP PHP5.0

    Session、cookie的定义以及使用方法 Session、cookie的记录方式 处理Session、cookie的函数 复杂样例(13个) 5 PHP文件操作 文件操作在实际项目中的应用 文件操作的各种函数 目录与文件的权限控制 文件的保存与...

    10天学会php教程

    第二天:PHP语法基础 第二天主要讲解PHP的基本语法,包括变量的声明、数据类型(如整型、浮点型、字符串、布尔型、数组和NULL)、常量、注释以及变量的作用域。同时,你还会学习到如何输出信息到浏览器,使用echo和...

    邓炜PHP基本语法(五)状态维持上

    使用PHP脚本语言访问服务器配置和请求信息(包括表单参数和cookie)的方法。总的来说,此信息被称为EGPCS(环境、GET、POST、cookie和服务器)。 注意:如果PHP.ini文件中的register_globals选项被启动,PHP就会为...

    PHP中文手册2021 带注释 最新chm完整版

    3. **网络篇**:介绍如何使用PHP处理HTTP请求、Cookie和Session,以及发送邮件、处理上传文件等功能。 4. **数据库篇**:详述了PHP与各类数据库(如MySQL、PDO、SQLite等)的连接和操作方法,包括SQL查询的执行和...

    史上最全PHP5基础精讲教程

    PHP创建和使用session cookie变量.txt PHP基础教程-推荐.doc PHP基础教程之函数篇.doc php字符串.doc PHP数组读取的循环操作.doc php时间函数大锦集.doc PHP最常用的ini函数.doc PHP正则表达式.doc PHP的CURL库简单...

    php面试题01

    为了克服这一限制,引入了SESSION和COOKIE机制。 - **SESSION**数据存储在服务器端,而**COOKIE**数据存储在客户端浏览器上。 #### 安全性与可靠性 - **安全性**:由于SESSION数据存储在服务器端,因此相对来说...

Global site tag (gtag.js) - Google Analytics