suchen
HeimBackend-EntwicklungPHP-ProblemWas tun, wenn die PHP-Sitzung seitenübergreifend verloren geht?

Lösung für den seitenübergreifenden PHP-Sitzungsverlust: Platzieren Sie zuerst „session_start();“ und konfigurieren Sie dann den Sitzungs-Autostart oder starten Sie die Sitzung manuell.

Was tun, wenn die PHP-Sitzung seitenübergreifend verloren geht?

Empfohlen: „PHP-Video-Tutorial

Heute möchte ich eine Sitzung zur Beurteilung der Benutzeranmeldung verwenden, die als Erkundung der vorherigen Sitzung angesehen werden kann Der Betriebsmechanismus der Sitzung ist wie folgt:

 Sitzung ist ein Sitzungsmechanismus auf der Serverseite. Wenn der Client den Server auffordert, eine Sitzung zu erstellen, erkennt der Server zunächst, ob die Anforderung eine eindeutige Sitzungs-ID enthält. Dies bedeutet, dass der Server bereits eine Sitzung für den Benutzer erstellt hat. Folgen Sie einfach der Sitzungs-ID, um die Sitzung des Benutzers abzurufen. Wenn keine Sitzungs-ID vorhanden ist, erstellt der Server eine neue Sitzung mit einer eindeutigen Sitzungs-ID. Nach Abschluss der Erstellung wird die Sitzungs-ID vom Server an den Client zurückgegeben und lokal auf dem Client gespeichert.

Der allgemeine Mechanismus zum Speichern der Sitzungs-ID ist Cookie. Da Cookies jedoch künstlich verboten werden können, muss sichergestellt werden, dass die Sitzung nach dem Verbot von Cookies weiterhin durchgeführt werden kann, normalerweise durch Umschreiben der URL die Form http://...../xxx;jsessionid= ByOK3vjFD75aPnrF7C2HmdnV6QZcEbzWoWiBYEnLerjQ99zWpBng!-145788764, die andere ist eine am Ende der URL angehängte Abfragezeichenfolge in der Form http://..... /xxx?jsessionid=ByOK3vjFD75aPnrF7C2HmdnV6QZ cEbzWoWiBYEnLerjQ99zWpBng! -145788764 Es gibt keinen Unterschied zwischen diesen beiden Methoden für Benutzer, aber die Verwendung der ersten Methode ist auch hilfreich, um Sitzungs-ID-Informationen von normalen Programmparametern zu unterscheiden.
Um den Status während der gesamten Interaktion aufrechtzuerhalten, muss diese Sitzungs-ID nach jedem Pfad eingefügt werden, den der Client möglicherweise anfordert.

Ein weiteres Missverständnis zur Sitzungsungültigmachung:

Wenn wir über den Sitzungsmechanismus sprechen, hören wir oft das Missverständnis „Solange Sie den Browser schließen, verschwindet die Sitzung.“ Tatsächlich können Sie sich das Beispiel einer Mitgliedskarte vorstellen, wenn der Kunde das Geschäft nicht aktiv auffordert, die Karte zu stornieren, wird das Geschäft die Daten des Kunden nie ohne weiteres löschen. Dasselbe gilt für Sitzungen, sofern das Programm den Server nicht dazu auffordert, eine Sitzung zu löschen. Das Programm sendet normalerweise eine Anweisung zum Löschen der Sitzung, wenn sich der Benutzer abmeldet. Der Browser benachrichtigt den Server jedoch vor dem Schließen nie aktiv darüber, dass er geschlossen wird, sodass der Server keine Chance hat, zu erfahren, dass der Browser geschlossen wurde. Der Grund für diese Illusion ist, dass die meisten Sitzungsmechanismen Sitzungscookies zum Speichern von Sitzungs-IDs verwenden . und die Sitzungs-ID verschwindet nach dem Schließen des Browsers und die ursprüngliche Sitzung kann beim erneuten Herstellen einer Verbindung zum Server nicht gefunden werden. Wenn das vom Server gesetzte Cookie auf der Festplatte gespeichert wird oder eine Methode verwendet wird, um den vom Browser gesendeten HTTP-Anforderungsheader neu zu schreiben und die ursprüngliche Sitzungs-ID an den Server zu senden, kann die ursprüngliche Sitzung weiterhin gefunden werden, wenn der Browser geöffnet ist wieder geöffnet.


Das liegt daran, dass das Schließen des Browsers nicht dazu führt, dass die Sitzung gelöscht wird, wodurch der Server gezwungen wird, eine Ablaufzeit für die Sitzung festzulegen. Wenn die Zeit seit der letzten Nutzung der Sitzung durch den Client diesen Ablauf überschreitet Zu diesem Zeitpunkt wird der Server Es kann davon ausgegangen werden, dass der Client seine Aktivitäten gestoppt hat und die Sitzung gelöscht wird, um Speicherplatz zu sparen.

Okay, lasst uns viel Unsinn reden, lasst uns über die Lösung für den Sitzungsverlust sprechen:

1 sollte so weit wie möglich oben auf der Seite stehen;

2. Wenn so etwas in php.ini nicht vorhanden ist: Wenn Sie den Sitzungs-Autostart konfigurieren, müssen Sie die Sitzung vor jeder Sitzung manuell öffnen: session_start();

3 Sitzung ist eine super globale Variable in PHP, genau wie $_GET , $_POST, $_SERVER, also bei Verwendung Muss groß geschrieben werden: $_SESSION['username']=$username;

4 Beispiel für eine seitenübergreifende Übertragung: Eine.php-Seite überträgt $_SESSION['username'] an b.php:

a.php:

<?php
session_start();$username=$_POST[&#39;username&#39;];$_SESSION[&#39;username&#39;]=$username;
?>

b.php

<?php session_start();echo $_SESSION[&#39;username&#39;];
?>

Das obige ist der detaillierte Inhalt vonWas tun, wenn die PHP-Sitzung seitenübergreifend verloren geht?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Stellungnahme
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Säure gegen Basisdatenbank: Unterschiede und wann sie jeweils verwendet werden.Säure gegen Basisdatenbank: Unterschiede und wann sie jeweils verwendet werden.Mar 26, 2025 pm 04:19 PM

Der Artikel vergleicht Säure- und Basisdatenbankmodelle, wobei die Eigenschaften und angemessene Anwendungsfälle beschrieben werden. Säure priorisiert die Datenintegrität und -konsistenz, geeignet für finanzielle und E-Commerce-Anwendungen, während sich die Basis auf die Verfügbarkeit konzentriert und

PHP Secure-Datei-Uploads: Verhindern von Sicherheitslücken im Zusammenhang mit Datei.PHP Secure-Datei-Uploads: Verhindern von Sicherheitslücken im Zusammenhang mit Datei.Mar 26, 2025 pm 04:18 PM

In dem Artikel wird das Sicherung von PHP -Dateien -Uploads erläutert, um Schwachstellen wie die Code -Injektion zu verhindern. Es konzentriert sich auf die Dateitypvalidierung, den sicheren Speicher und die Fehlerbehandlung, um die Anwendungssicherheit zu verbessern.

PHP -Eingabevalidierung: Best Practices.PHP -Eingabevalidierung: Best Practices.Mar 26, 2025 pm 04:17 PM

In Artikel werden Best Practices für die Validierung der PHP-Eingabe erörtert, um die Sicherheit zu verbessern und sich auf Techniken wie die Verwendung integrierter Funktionen, den Whitelist-Ansatz und die serverseitige Validierung zu konzentrieren.

PHP -API -Rate Begrenzung: Implementierungsstrategien.PHP -API -Rate Begrenzung: Implementierungsstrategien.Mar 26, 2025 pm 04:16 PM

In dem Artikel werden Strategien zur Implementierung der API-Rate in PHP erörtert, einschließlich Algorithmen wie Token-Bucket und Leaky Bucket sowie Bibliotheken wie Symfony/Rate-Limiter. Es deckt auch die Überwachung, die dynamischen Einstellungsgeschwindigkeiten und die Hand ab

PHP -Passwort Hashing: Password_hash und Passage_Verify.PHP -Passwort Hashing: Password_hash und Passage_Verify.Mar 26, 2025 pm 04:15 PM

Der Artikel beschreibt die Vorteile der Verwendung von Password_hash und Passage_verify in PHP zum Sichern von Passwörtern. Das Hauptargument besteht

OWASP Top 10 PHP: Beschreiben und mildern gemeinsame Schwachstellen.OWASP Top 10 PHP: Beschreiben und mildern gemeinsame Schwachstellen.Mar 26, 2025 pm 04:13 PM

In dem Artikel werden OWASP Top 10 Schwachstellen in PHP- und Minderungsstrategien erörtert. Zu den wichtigsten Problemen gehören die Injektion, die kaputte Authentifizierung und XSS mit empfohlenen Tools zur Überwachung und Sicherung von PHP -Anwendungen.

PHP XSS -Prävention: Wie man vor XSS schützt.PHP XSS -Prävention: Wie man vor XSS schützt.Mar 26, 2025 pm 04:12 PM

In dem Artikel werden Strategien erörtert, um XSS-Angriffe in PHP zu verhindern, sich auf die Eingabe von Eingaben, die Ausgabecodierung und die Verwendung von Bibliotheken und Frameworks für Sicherheitsförderungen zu konzentrieren.

PHP -Schnittstelle gegen abstrakte Klasse: Wann verwendet werden.PHP -Schnittstelle gegen abstrakte Klasse: Wann verwendet werden.Mar 26, 2025 pm 04:11 PM

In dem Artikel wird die Verwendung von Schnittstellen und abstrakten Klassen in PHP erörtert und konzentriert sich darauf, wann sie jeweils verwendet werden sollen. Schnittstellen definieren einen Vertrag ohne Implementierung, der für nicht verwandte Klassen und multiple Vererbung geeignet ist. Abstrakte Klassen liefern eine gemeinsame Funktion

See all articles

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
1 Monate vorBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
1 Monate vorBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
1 Monate vorBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Chat -Befehle und wie man sie benutzt
1 Monate vorBy尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SecLists

SecLists

SecLists ist der ultimative Begleiter für Sicherheitstester. Dabei handelt es sich um eine Sammlung verschiedener Arten von Listen, die häufig bei Sicherheitsbewertungen verwendet werden, an einem Ort. SecLists trägt dazu bei, Sicherheitstests effizienter und produktiver zu gestalten, indem es bequem alle Listen bereitstellt, die ein Sicherheitstester benötigen könnte. Zu den Listentypen gehören Benutzernamen, Passwörter, URLs, Fuzzing-Payloads, Muster für vertrauliche Daten, Web-Shells und mehr. Der Tester kann dieses Repository einfach auf einen neuen Testcomputer übertragen und hat dann Zugriff auf alle Arten von Listen, die er benötigt.

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

DVWA

DVWA

Damn Vulnerable Web App (DVWA) ist eine PHP/MySQL-Webanwendung, die sehr anfällig ist. Seine Hauptziele bestehen darin, Sicherheitsexperten dabei zu helfen, ihre Fähigkeiten und Tools in einem rechtlichen Umfeld zu testen, Webentwicklern dabei zu helfen, den Prozess der Sicherung von Webanwendungen besser zu verstehen, und Lehrern/Schülern dabei zu helfen, in einer Unterrichtsumgebung Webanwendungen zu lehren/lernen Sicherheit. Das Ziel von DVWA besteht darin, einige der häufigsten Web-Schwachstellen über eine einfache und unkomplizierte Benutzeroberfläche mit unterschiedlichen Schwierigkeitsgraden zu üben. Bitte beachten Sie, dass diese Software

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

Leistungsstarke integrierte PHP-Entwicklungsumgebung