- 浏览: 205939 次
- 性别:
- 来自: 北京
文章分类
最新评论
-
sefcertyu:
不错,还是iteye的文章比较实在,有质量;找了半天还是这篇文 ...
PHP单例模式及应用实例 -
hanmiao:
引用yy 复制当前行到内存缓冲区ny ...
VIM编辑器实例讲解(经典内容) -
hanmiao:
这个比较好,看完之后马上可以用上了。
VIM编辑器实例讲解(经典内容) -
ruby8:
我的电脑-->管理-->服务和应用程序里面有mys ...
ERROR 2003:Can't connect to MySQL server on 'localhost' (10061) -
Cyclone_C:
happenZheng 写道是啊,但怎么才能够启动它的服务呢? ...
ERROR 2003:Can't connect to MySQL server on 'localhost' (10061)
cookie: Cookie机制采用的是在客户端保持状态的方案,而Session机制采用的是在服务器端保持状态的方案。 cookie是一种在浏览器端储存数据并以此来跟踪和识别用户的机制。 PHP在http协议的头信息里发送cookie,因此setcookie()函数必须在其它信息被输出到浏览器前调用,这和对header()函数的限制类似。 设置cookie: 可以用setcookie()或setrawcookie()函数来设置cookie。也可以通过向客户端直接发送http头来设置。 使用setcookie()函数设置cookie: 格式: bool setcookie ( string name [, string value [, int expire [, string path [, string domain [, bool secure [, bool httponly]]]]]] ) name: cookie变量名 value: cookie变量的值 expire: 有效期结束的时间, path: 有效目录, domain:有效域名,顶级域唯一 secure: 如果值为1,则cookie只能在https连接上有效,如果为默认值0,则http和https都可以。 设置多个cookie变量: setcookie('var[a]','value');用数组来表示变量,但他的下标不用引号.这样就可以用$_COOKIE[‘var’][‘a’]来读取该COOKIE变量. 使用header()设置cookie header(“Set-Cookie: name=$value[;path=$path[;domain=xxx.com[;]]“); 后面的参数和上面列出setcookie函数的参数一样. 比如:$value=‘something from somewhere‘; header(“Set-Cookie:name=$value“); Cookie的读取: 直接用php内置超级全局变量 $_COOKIE就可以读取浏览器端的cookie.上面例子中设置了cookie“TestCookie“,现在我们来读取: print $_COOKIE['TestCookie']; 删除cookie 只需把有效时间设为小于当前时间, 和把值设置为空。例如:setcookie(“name“,“”,time()-1);用header()类似。 常见问题解决: 用setcookie()时有错误提示,可能是因为调用setcookie()前面有输出或空格.也可能你的文档使从其他字符集转换过来,文档后面可能带有BOM签名(就是在文件内容添加一些隐藏的BOM字符).解决的办法就是使你的文档不出现这种情况.还有通过使用ob_start()函数有也能处理一点。 $_COOKIE受magic_quotes_gpc影响,可能自动转义 使用的时候,有必要测试用户是否支持cookie cookie工作机理: 服务器通过随着响应发送一个http的Set-Cookie头,在客户机中设置一个cookie(多个cookie要多个头)。客户端自动向服务器端发送一个http的cookie头,服务器接收读取。 这一行实现了cookie功能,收到这行后Set-Cookie: TestCookie=something from somewhere; path=/浏览器将在客户端的磁盘上创建一个cookie文件,并在里面写入: TestCookie=something from somewhere;/ 这一行就是我们用setcookie(‘TestCookie‘,‘something from somewhere‘,‘/‘);的结果.也就是用header(‘Set-Cookie: TestCookie=something from somewhere; path=/‘);的结果。 Session:
session使用过期时间是设为0的cookie,并且将一个称为session ID的唯一标识符(一长串字符串),在服务器端同步生成一些session文件(可以自己定义session的保存类型),与用户机关联起来。web应用程序存贮与这些session相关的数据,并且让数据随着用户在页面之间传递。 访问网站的来客会被分配一个唯一的标识符,即所谓的会话ID。它要么存放在客户端的cookie,要么经由URL传递。 会话支持允许用户注册任意数目的变量并保留给各个请求使用。当来客访问网站时,PHP会自动(如果 session.auto_start 被设为 1)或在用户请求时(由 session_start() 明确调用或 session_register()暗中调用)检查请求中是否发送了特定的会话ID。如果是,则之前保存的环境就被重建。 sessionID的传送 使用session_start()调用session,服务器端在生成session文件的同时,生成session ID哈希值和默认值为PHPSESSID的session name,并向客户端发送变量为(默认的是) PHPSESSID(session name),值为一个128位的哈希值.服务器端将通过该cookie与客户端进行交互.session变量的值经php内部系列化后保存在服务器机器上的文本文件中,和客户 端的变量名默认情况下为PHPSESSID的coolie进行对应交互.即服务器自动发送了http头:header(‘Set-Cookie: session_name()=session_id(); path=/‘);即setcookie (session_name(),session_id());当从该页跳转到的新页面并调用session_start()后,PHP将检查与给定ID相关联的服务器端存贮的session数据,如果没找到,则新建一个数据 集。 通过URL传送session ID 只有在用户禁止使用cookie的时候才用这种方法,因为浏览器cookie已经通用,为安全起见,可不用该方法.<a href=“p.php?<?php print session_name() ?>=<?php print session_id() ?>“>xxx</a>,也可以通过POST来传递session值。 <?php
$value='something from somewhere';
setcookie("TestCookie",$value);/* 简单cookie设置 */
setcookie("TestCookie",$value,time()+3600);/* 有效期1个小时 */
setcookie("TestCookie",$value,time()+3600,"/~rasmus/",".example.com",1);/* 有效目录 /~rasmus,有效域名example.com及其所有子域名 */
?>
HTTP/1.x 200 OK
X-Powered-By: PHP/5.2.1
Set-Cookie: TestCookie=something from somewhere; path=/
Expires: Thu, 19 Nov 2007 18:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
Content-type: text/html
<?php
// page1.php
session_start();
echo ‘Welcome to page #1‘;
/* 创建session变量并给session变量赋值 */
$_SESSION['favcolor'] = ‘green‘;
$_SESSION['animal'] = ‘cat‘;
$_SESSION['time'] = time();
// 如果客户端使用cookie,可直接传递session到page2.php
echo ‘<br /><a href=”page2.php”>page 2</a>‘;
// 如果客户端禁用cookie
echo ‘<br /><a href=”page2.php?‘ . SID . ‘“>page 2</a>‘;
/*
默认php5.2.1下,SID只有在cookie被写入的同时才会有值,如果该session对应的cookie已经存在,那么SID将为(未定义)空
*/
?>
<?php
// page2.php
session_start();
print $_SESSION['animal']; // 打印出单个session
var_dump($_SESSION); // 打印出page1.php传过来的session值
?>
'''使用session函数控制页面缓存.'''
很多情况下,我们要确定我们的网页是否在客户端缓存,或要设置缓存的有效时间,比如我们的网页上有些敏感内容并且要登录才能查看,如果缓存到本地了,
可以直接打开本地的缓存就可以不登录而浏览到网页了.
使用session_cache_limiter(‘private‘);可以控制页面客户端缓存,必须在session_start()之前调用.
控制客户端缓存时间用 session_cache_expire(int);单位(s).也要在session_start()前调用.
这只是使用session的情况下控制缓存的方法,我们还可以在header()中控制控制页面的缓存.
'''删除session'''
要三步实现.
<pre>
<?php
session_destroy(); // 第一步: 删除服务器端session文件,这使用
setcookie(session_name(),”,time()-3600); // 第二步: 删除实际的session:
$_SESSION = array(); // 第三步: 删除$_SESSION全局变量数组
?>
<?php
/**
* 效验session的合法性
*
*/
function sessionVerify() {
if(!isset($_SESSION['user_agent'])){
$_SESSION['user_agent'] = MD5($_SERVER['REMOTE_ADDR']
.$_SERVER['HTTP_USER_AGENT']);
}
/* 如果用户session ID是伪造,则重新分配session ID */
elseif ($_SESSION['user_agent'] != MD5($_SERVER['REMOTE_ADDR']
. $_SERVER['HTTP_USER_AGENT'])) {
session_regenerate_id();
}
}
/**
* 销毁session
* 三步完美实现,不可漏
*
*/
function sessionDestroy() {
session_destroy();
setcookie(session_name(),”,time()-3600);
$_SESSION = array();
}
?>
发表评论
-
http not supported or disabled in libcurl
2014-03-19 16:27 617配置的url前多了个空格, 去掉http前面的空格解决了问题 ... -
cookie使用
2011-02-17 11:08 1045Cookie是由Web服务器保存在用户浏览器上的小文本文件,它 ... -
php面向对象技术(四)
2010-04-19 15:43 8037.特殊的引用“$this”的使用 现在我们知道 ... -
php面向对象技术(三)
2010-04-19 15:36 6756.如何去使用对象中的 ... -
php面向对象技术(二)
2010-04-19 15:31 7214.如何抽象出一个类? ... -
php面向对象技术(一)
2010-04-19 15:23 8151.面向对象的概念 面向对象编程(Object Orie ... -
PHP单例模式及应用实例
2010-04-19 09:41 2961单例模式顾名思义,就是只有一个实例。作为对象的创建模式, 单例 ... -
php工作原理
2010-04-09 13:28 1488PHP的所有应用程序都是通过WEB服务器(如IIS或Apach ... -
php与mysql连接
2010-04-02 18:50 1880<?php $conn=mysql_connect ... -
php中die函数
2010-04-02 17:59 1362die()函数的作用是:退出当前脚本程序并输出一段信息。 & ... -
php(语法)正则
2010-03-31 20:53 862字符/ 意义:对于字符 ... -
php开发工具
2010-03-31 20:48 16471 设计工具 2 编码工具 3 测试工具 4 部署 ... -
php简介
2010-03-31 20:42 765简介: PHP是能让你生成动态网页的工具之一 ... -
php(语法)get和post
2010-03-31 09:47 2258在php有两种常用的数据获取方法一种是$_GET形式的 ... -
php(语法)函数
2010-03-31 09:05 768一个函数就是执行特定任务的事物。当要重复做某件事时,写 ... -
php(语法)流程控制
2010-03-31 08:59 7521:if语句 IF语句它 ... -
php(语法)运算符
2010-03-29 10:18 837PHP具有C和Java中的通常见到的运算符。这些运算符的优 ... -
php(语法)魔法函数与变量
2010-03-29 10:14 24861:魔法函数 __construct() 实 ... -
php(语法)变量作用域
2010-03-29 09:52 9571:在PHP中变量主要有:内置超级全局变量,一般的变量,常量, ... -
php语法(变量)
2010-03-29 09:29 8941:介绍 用于存储值,比如数字、字符串或函数的结果 ...
相关推荐
PHP中的会话管理主要涉及两种技术:cookie和session。cookie是一种在客户端保存信息的技术,而session则是在服务器端保存会话信息。由于cookie中的信息是暴露给客户端的,因此它的安全性不如session。下面将详细介绍...
除了基本的Session使用方法之外,PHP还提供了更多的高级功能,如自定义存储机制、安全性和性能优化等。 **4.1 自定义存储机制** 默认情况下,PHP将Session数据存储在文件系统中,但这并不是唯一的选择。还可以选择...
### SESSION高级用法详解 #### 一、概述 在Web开发中,Session 是一种常用的技术,用于跟踪用户的会话状态。通常情况下,PHP 默认将 Session 数据保存在服务器上的临时文件夹内,但为了提高性能或者满足特定的需求...
在深入探讨PHP及CodeIgniter框架中使用session-cookie的方法之前,首先要明确session与cookie的基本概念。Session(会话)是一个抽象概念,它允许服务器跟踪用户的操作。而cookie是存储在用户浏览器中的小文件,用于...
PHP(Hypertext Preprocessor,超文本预处理器)是一种广泛使用的开源脚本语言,尤其适合于Web开发,可嵌入到HTML中使用。...以上是PHP语法的基本介绍,深入学习和实践将帮助开发者更好地利用PHP进行Web开发。
总结,`session`在Web开发中扮演着重要角色,理解其工作原理、使用方法以及优化策略对于提升用户体验和保障系统安全至关重要。通过上述内容,你应能更好地掌握`session`的相关知识,进一步提升你的编程技能。
本章详细介绍了如何设置、获取和销毁COOKIE和SESSION,以及相关函数,如setcookie、$_SESSION等,为实现会话跟踪和个性化功能打下基础。 十、数据库操作:第10章 数据库的选择、创建及.ppt PHP常与数据库结合使用,...
ASP(Active Server Pages)和PHP(Hypertext Preprocessor)都是服务器端脚本语言,用于构建动态...以上是ASP和PHP在关键语法和功能上的对比,每种语言都有其特点和适用场景,开发者可以根据项目需求选择合适的技术。
**PHP学习手册:快速查询PHP语法** PHP(Hypertext Preprocessor)是一种广泛使用的开源脚本语言,尤其在Web开发领域中占据着重要的地位。它嵌入到HTML中,允许开发者创建动态交互式网页。本手册是针对PHP初学者及...
cookie使用setcookie()设置,注意其生命周期和安全性问题。 通过"PHP编程一百例"中的实例,你可以逐步实践这些概念,从基础语法到高级特性,逐步提升你的PHP编程能力。在学习过程中,遇到问题不要气馁,多查阅文档...
默认情况下,Laravel使用cookie存储一个随机生成的session_id,然后将实际数据存储在服务器的文件系统或数据库中。然而,如果你的项目使用MongoDB作为主数据库,可能希望也将会话数据保存在MongoDB中,这就是laravel...
PHP100视频教程32:PHP5中Cookie与 Session详解 PHP100视频教程33:PHP5中图片验证码的制作(上) PHP100视频教程34:PHP5中图片中文验证码(下) PHP100视频教程35:PHP5文字图片混合水印与缩略图 PHP100视频...
Session、cookie的定义以及使用方法 Session、cookie的记录方式 处理Session、cookie的函数 复杂样例(13个) 5 PHP文件操作 文件操作在实际项目中的应用 文件操作的各种函数 目录与文件的权限控制 文件的保存与...
第二天:PHP语法基础 第二天主要讲解PHP的基本语法,包括变量的声明、数据类型(如整型、浮点型、字符串、布尔型、数组和NULL)、常量、注释以及变量的作用域。同时,你还会学习到如何输出信息到浏览器,使用echo和...
使用PHP脚本语言访问服务器配置和请求信息(包括表单参数和cookie)的方法。总的来说,此信息被称为EGPCS(环境、GET、POST、cookie和服务器)。 注意:如果PHP.ini文件中的register_globals选项被启动,PHP就会为...
3. **网络篇**:介绍如何使用PHP处理HTTP请求、Cookie和Session,以及发送邮件、处理上传文件等功能。 4. **数据库篇**:详述了PHP与各类数据库(如MySQL、PDO、SQLite等)的连接和操作方法,包括SQL查询的执行和...
PHP创建和使用session cookie变量.txt PHP基础教程-推荐.doc PHP基础教程之函数篇.doc php字符串.doc PHP数组读取的循环操作.doc php时间函数大锦集.doc PHP最常用的ini函数.doc PHP正则表达式.doc PHP的CURL库简单...
为了克服这一限制,引入了SESSION和COOKIE机制。 - **SESSION**数据存储在服务器端,而**COOKIE**数据存储在客户端浏览器上。 #### 安全性与可靠性 - **安全性**:由于SESSION数据存储在服务器端,因此相对来说...