recherche
Maisondéveloppement back-endtutoriel phpPHP中SESSION不能跨页传递有关问题的解决方法

PHP中SESSION不能跨页传递问题的解决办法

在PHP中使用过SESSION的朋友可能会碰到这么一个问题,SESSION变量不能跨页传递。这令我苦恼了好些日子,最终通过查资料思考并解决了这个问题。我认为,出现这个问题的原因有以下几点:?
1、客户端禁用了cookie?
2、浏览器出现问题,暂时无法存取cookie?
3、php.ini中的session.use_trans_sid?=?0或者编译时没有打开--enable-trans-sid选项?

为什么会这样呢?下面我解释一下:?

Session储存于服务器端(默认以文件方式存储session),根据客户端提供的session?id来得到用户的文件,取得变量的值,session?id可以使用客户端的Cookie或者Http1.1协议的Query_String(就是访问的URL的“?”后面的部分)来传送给服务器,然后服务器读取Session的目录……。也就是说,session?id是取得存储在服务上的session变量的身份证。当代码 session_start();运行的时候,就在服务器上产生了一个session文件,随之也产生了与之唯一对应的一个session?id,定义 session变量以一定形式存储在刚才产生的session文件中。通过session?id,可以取出定义的变量。跨页后,为了使用session,你必须又执行session_start();将又会产生一个session文件,与之对应产生相应的session?id,用这个session?id 是取不出前面提到的第一个session文件中的变量的,因为这个session?id不是打开它的“钥匙”。如果在session_start();之前加代码session_id($session?id);将不产生新的session文件,直接读取与这个id对应的session文件。?

PHP中的session在默认情况下是使用客户端的Cookie来保存session?id的,所以当客户端的cookie出现问题的时候就会影响session了。必须注意的是:session不一定必须依赖cookie,这也是session相比cookie的高明之处。当客户端的 Cookie被禁用或出现问题时,PHP会自动把session?id附着在URL中,这样再通过session?id就能跨页使用session变量了。但这种附着也是有一定条件的,即“php.ini中的session.use_trans_sid?=?1或者编译时打开打开了--enable- trans-sid选项”。?

用过论坛的朋友都知道,在进入论坛的时候,往往会提示你检查Cookie是否打开,这是因为大多数论坛都是基于Cookie的,论坛用它来保存用户名、密码等用户信息,方便使用。而且很多朋友都认为Cookie不安全(其实不是这样),往往禁用它。其实在PHP程序中,我们完全可以用 SESSION来代替Cookie,它可以不依赖于客户端是否开启Cookie。?

所以,我们可以抛开cookie使用session,即假定用户关闭cookie的情况下使用session,其实现途径有以下几种:?

1、设置php.ini中的session.use_trans_sid?=?1或者编译时打开打开了--enable-trans-sid选项,让PHP自动跨页传递session?id。?
2、手动通过URL传值、隐藏表单传递session?id。?
3、用文件、数据库等形式保存session_id,在跨页过程中手动调用。?

途径1举例说明:?

s1.php?

session_start();?
$_SESSION[’var1’]="中华人民共和国";?
$url="下一页";?
echo?$url;?
?>?

s2.php?

session_start();?
echo?"传递的session变量var1的值为:".$_SESSION[’var1’];?
?>?

运行以上代码,在客户端cookie正常的情况下,应该可以在得到结果“中华人民共和国”。?
现在你手动关闭客户端的cookie,再运行,可能得不到结果了吧。如果得不到结果,再“设置php.ini中的session.use_trans_sid?=?1或者编译时打开打开了--enable-trans-sid选项”,又得到结果“中华人民共和国”?



途径2举例说明:?

s1.php?

session_start();?
$_SESSION[’var1’]="中华人民共和国";?
$sn?=?session_id();?
$url="下一页";?
echo?$url;?
?>?

s2.php?

session_id($_GET[’s’]);?
session_start();?
echo?"传递的session变量var1的值为:".$_SESSION[’var1’];?
?>?

隐藏表单的方法基本原理同上。?

途径3举例说明:?

login.html?

HTML?PUBLIC?"-//W3C//DTD?HTML?4.01?Transitional//EN">?
?
?
Login?
?
?
?
请登录:?

?
用户名:
?
口 令:
?
?
?
?
?

mylogin1.php?


$name=$_POST[’name’];?
$pass=$_POST[’pass’];?
if(!$name?||?!$pass)?{?
????echo?"用户名或密码为空,请重新登录";?
????die();?
}?
if?(!($name=="laogong"?&&?$pass=="123")?{?
????echo?"用户名或密码不正确,请重新登录";?
????die();?
}?
//注册用户?
ob_start();?
session_start();?
$_SESSION[’user’]=?$name;?
$psid=session_id();?
$fp=fopen("e:\tmp\phpsid.txt","w+";?
fwrite($fp,$psid);?
fclose($fp);?
//身份验证成功,进行相关操作?
echo?"已登录
";?
echo?"下一页";?

?>?

mylogin2.php?

$fp=fopen("e:\tmp\phpsid.txt","r";?
$sid=fread($fp,1024);?
fclose($fp);?
session_id($sid);?
session_start();?
if(isset($_SESSION[’user’])?&&?$_SESSION[’user’]="laogong"??{?
?????
????echo?"已登录!";?
}?
else?{?
????//成功登录进行相关操作?
????echo?"未登录,无权访问";?
????echo?"请登录后浏览";?
????die();?
}?

?>?

同样请关闭cookie测试,用户名:laogong?密码:123??这是通过文件保存session?id的,文件是:e:?mpphpsid.txt,请根据自己的系统决定文件名或路径。?

至于用数据库的方法,我就不举例子了,与文件的方法类似。?

总结一下,上面的方法有一个共同点,就是在前一页取得session?id,然后想办法传递到下一页,在下一页的session_start();代码之前加代码session_id(传过来的session?id);?

Déclaration
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Quels sont les problèmes courants qui peuvent faire échouer les sessions de PHP?Quels sont les problèmes courants qui peuvent faire échouer les sessions de PHP?Apr 25, 2025 am 12:16 AM

Les raisons de la défaillance de la phpsession comprennent les erreurs de configuration, les problèmes de cookies et l'expiration de session. 1. Erreur de configuration: vérifiez et définissez la session correcte.save_path. 2.Cookie Problème: assurez-vous que le cookie est correctement réglé. 3.Session Expire: Ajustez la valeur de session.gc_maxlifetime pour prolonger le temps de session.

Comment déboguez-vous les problèmes liés à la session dans PHP?Comment déboguez-vous les problèmes liés à la session dans PHP?Apr 25, 2025 am 12:12 AM

Les méthodes pour déboguer les problèmes de session en PHP incluent: 1. Vérifiez si la session est démarrée correctement; 2. Vérifiez la livraison de l'ID de session; 3. Vérifiez le stockage et la lecture des données de session; 4. Vérifiez la configuration du serveur. En sortissant l'ID de session et les données, en affichant le contenu du fichier de session, etc., vous pouvez diagnostiquer et résoudre efficacement les problèmes liés à la session.

Que se passe-t-il si Session_Start () est appelé plusieurs fois?Que se passe-t-il si Session_Start () est appelé plusieurs fois?Apr 25, 2025 am 12:06 AM

Plusieurs appels vers session_start () se traduiront par des messages d'avertissement et d'éventuels remplacements de données. 1) PHP émettra un avertissement, ce qui incite la session à démarrer. 2) Il peut provoquer un écrasement inattendu des données de session. 3) Utilisez session_status () pour vérifier l'état de la session pour éviter les appels répétés.

Comment configurez-vous la durée de vie de la session en PHP?Comment configurez-vous la durée de vie de la session en PHP?Apr 25, 2025 am 12:05 AM

La configuration du cycle de vie de session dans PHP peut être réalisée en définissant session.gc_maxlifetime et session.cookie_lifetime. 1) Session.gc_maxlifetime contrôle le temps de survie des données de session côté serveur, 2) Session.cookie_lifetime contrôle le cycle de vie des cookies des clients. Lorsqu'il est réglé sur 0, le cookie expire lorsque le navigateur est fermé.

Quels sont les avantages de l'utilisation d'une base de données pour stocker des sessions?Quels sont les avantages de l'utilisation d'une base de données pour stocker des sessions?Apr 24, 2025 am 12:16 AM

Les principaux avantages de l'utilisation des sessions de stockage de la base de données incluent la persistance, l'évolutivité et la sécurité. 1. Persistance: Même si le serveur redémarre, les données de session peuvent rester inchangées. 2. Évolutivité: applicable aux systèmes distribués, garantissant que les données de session sont synchronisées entre plusieurs serveurs. 3. Sécurité: La base de données fournit un stockage crypté pour protéger les informations sensibles.

Comment implémentez-vous la gestion des sessions personnalisées dans PHP?Comment implémentez-vous la gestion des sessions personnalisées dans PHP?Apr 24, 2025 am 12:16 AM

L'implémentation de traitement personnalisé de session dans PHP peut être effectué en implémentant l'interface SessionHandlerInterface. Les étapes spécifiques incluent: 1) la création d'une classe qui implémente SessionHandlerInterface, telles que CustomSessionHandler; 2) réécrire des méthodes dans l'interface (telles que l'ouverture, la fermeture, la lecture, l'écriture, la détruire, GC) pour définir le cycle de vie et la méthode de stockage des données de session; 3) Enregistrez un processeur de session personnalisé dans un script PHP et démarrez la session. Cela permet de stocker des données dans des supports tels que MySQL et Redis pour améliorer les performances, la sécurité et l'évolutivité.

Qu'est-ce qu'un identifiant de session?Qu'est-ce qu'un identifiant de session?Apr 24, 2025 am 12:13 AM

SessionID est un mécanisme utilisé dans les applications Web pour suivre l'état de la session utilisateur. 1. Il s'agit d'une chaîne générée aléatoire utilisée pour maintenir les informations d'identité de l'utilisateur lors de plusieurs interactions entre l'utilisateur et le serveur. 2. Le serveur génère et l'envoie au client via des cookies ou des paramètres d'URL pour aider à identifier et à associer ces demandes dans plusieurs demandes de l'utilisateur. 3. La génération utilise généralement des algorithmes aléatoires pour assurer l'unicité et l'imprévisibilité. 4. Dans le développement réel, les bases de données en mémoire telles que Redis peuvent être utilisées pour stocker les données de session pour améliorer les performances et la sécurité.

Comment gérez-vous les sessions dans un environnement sans état (par exemple, API)?Comment gérez-vous les sessions dans un environnement sans état (par exemple, API)?Apr 24, 2025 am 12:12 AM

La gestion des séances dans des environnements sans état tels que les API peut être réalisée en utilisant JWT ou des cookies. 1. JWT convient à l'état sans état et à l'évolutivité, mais il est de grande taille en ce qui concerne les mégadonnées. 2.La cookies est plus traditionnel et facile à mettre en œuvre, mais ils doivent être configurés avec prudence pour assurer la sécurité.

See all articles

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Adaptateur de serveur SAP NetWeaver pour Eclipse

Adaptateur de serveur SAP NetWeaver pour Eclipse

Intégrez Eclipse au serveur d'applications SAP NetWeaver.

DVWA

DVWA

Damn Vulnerable Web App (DVWA) est une application Web PHP/MySQL très vulnérable. Ses principaux objectifs sont d'aider les professionnels de la sécurité à tester leurs compétences et leurs outils dans un environnement juridique, d'aider les développeurs Web à mieux comprendre le processus de sécurisation des applications Web et d'aider les enseignants/étudiants à enseigner/apprendre dans un environnement de classe. Application Web sécurité. L'objectif de DVWA est de mettre en pratique certaines des vulnérabilités Web les plus courantes via une interface simple et directe, avec différents degrés de difficulté. Veuillez noter que ce logiciel

Version crackée d'EditPlus en chinois

Version crackée d'EditPlus en chinois

Petite taille, coloration syntaxique, ne prend pas en charge la fonction d'invite de code

PhpStorm version Mac

PhpStorm version Mac

Le dernier (2018.2.1) outil de développement intégré PHP professionnel

SublimeText3 Linux nouvelle version

SublimeText3 Linux nouvelle version

Dernière version de SublimeText3 Linux