ホームページ  >  記事  >  バックエンド開発  >  神はここにいますか? PHP によるセッションと Cookie の変更が理解できません。

神はここにいますか? PHP によるセッションと Cookie の変更が理解できません。

WBOY
WBOYオリジナル
2016-06-23 13:59:26827ブラウズ

次の 2 つの関数が SESSIONID を変更したかどうかを確認してください。なぜ常に正しい ID を取得できないのですか?ブラウザが固定IDを生成するたびに、取得するIDが変わります。

/** * session管理函数 * @param string|array $name session名称 如果为数组则表示进行session设置 * @param mixed $value session值 * @return mixed */function session($name,$value='') {    $prefix   =  C('SESSION_PREFIX');    if(is_array($name)) { // session初始化 在session_start 之前调用        if(isset($name['prefix'])) C('SESSION_PREFIX',$name['prefix']);        if(C('VAR_SESSION_ID') && isset($_REQUEST[C('VAR_SESSION_ID')])){            session_id($_REQUEST[C('VAR_SESSION_ID')]);        }elseif(isset($name['id'])) {            session_id($name['id']);        }        ini_set('session.auto_start', 0);        if(isset($name['name']))            session_name($name['name']);        if(isset($name['path']))            session_save_path($name['path']);        if(isset($name['domain']))          ini_set('session.cookie_domain', $name['domain']);        if(isset($name['expire']))          ini_set('session.gc_maxlifetime', $name['expire']);        if(isset($name['use_trans_sid']))   ini_set('session.use_trans_sid', $name['use_trans_sid']?1:0);        if(isset($name['use_cookies']))     ini_set('session.use_cookies', $name['use_cookies']?1:0);        if(isset($name['cache_limiter']))   session_cache_limiter($name['cache_limiter']);        if(isset($name['cache_expire']))    session_cache_expire($name['cache_expire']);        if(isset($name['type']))            C('SESSION_TYPE',$name['type']);        if(C('SESSION_TYPE')) { // 读取session驱动            $class      = 'Session'. ucwords(strtolower(C('SESSION_TYPE')));            // 检查驱动类            if(require_cache(EXTEND_PATH.'Driver/Session/'.$class.'.class.php')) {                $hander = new $class();                $hander->execute();            }else {                // 类没有定义                throw_exception(L('_CLASS_NOT_EXIST_').': ' . $class);            }        }        // 启动session        if(C('SESSION_AUTO_START'))  session_start();    }elseif('' === $value){         if(0===strpos($name,'[')) { // session 操作            if('[pause]'==$name){ // 暂停session                session_write_close();            }elseif('[start]'==$name){ // 启动session                session_start();            }elseif('[destroy]'==$name){ // 销毁session                $_SESSION =  array();                session_unset();                session_destroy();            }elseif('[regenerate]'==$name){ // 重新生成id                session_regenerate_id();            }        }elseif(0===strpos($name,'?')){ // 检查session            $name   =  substr($name,1);            if(strpos($name,'.')){ // 支持数组                list($name1,$name2) =   explode('.',$name);                return $prefix?isset($_SESSION[$prefix][$name1][$name2]):isset($_SESSION[$name1][$name2]);            }else{                return $prefix?isset($_SESSION[$prefix][$name]):isset($_SESSION[$name]);            }        }elseif(is_null($name)){ // 清空session            if($prefix) {                unset($_SESSION[$prefix]);            }else{                $_SESSION = array();            }        }elseif($prefix){ // 获取session            if(strpos($name,'.')){                list($name1,$name2) =   explode('.',$name);                return isset($_SESSION[$prefix][$name1][$name2])?$_SESSION[$prefix][$name1][$name2]:null;              }else{                return isset($_SESSION[$prefix][$name])?$_SESSION[$prefix][$name]:null;                            }                    }else{            if(strpos($name,'.')){                list($name1,$name2) =   explode('.',$name);                return isset($_SESSION[$name1][$name2])?$_SESSION[$name1][$name2]:null;              }else{                return isset($_SESSION[$name])?$_SESSION[$name]:null;            }                    }    }elseif(is_null($value)){ // 删除session        if($prefix){            unset($_SESSION[$prefix][$name]);        }else{            unset($_SESSION[$name]);        }    }else{ // 设置session        if($prefix){            if (!is_array($_SESSION[$prefix])) {                $_SESSION[$prefix] = array();            }            $_SESSION[$prefix][$name]   =  $value;        }else{            $_SESSION[$name]  =  $value;        }    }}/** * Cookie 设置、获取、删除 * @param string $name cookie名称 * @param mixed $value cookie值 * @param mixed $options cookie参数 * @return mixed */function cookie($name, $value='', $option=null) {    // 默认设置    $config = array(        'prefix'    =>  C('COOKIE_PREFIX'), // cookie 名称前缀        'expire'    =>  C('COOKIE_EXPIRE'), // cookie 保存时间        'path'      =>  C('COOKIE_PATH'), // cookie 保存路径        'domain'    =>  C('COOKIE_DOMAIN'), // cookie 有效域名    );    // 参数设置(会覆盖?认设置)    if (!is_null($option)) {        if (is_numeric($option))            $option = array('expire' => $option);        elseif (is_string($option))            parse_str($option, $option);        $config     = array_merge($config, array_change_key_case($option));    }    // 清除指定前缀的所有cookie    if (is_null($name)) {        if (empty($_COOKIE))            return;        // 要删除的cookie前缀,不指定则删除config设置的指定前缀        $prefix = empty($value) ? $config['prefix'] : $value;        if (!empty($prefix)) {// 如果前缀为空字符串将不作处理直接返回            foreach ($_COOKIE as $key => $val) {                if (0 === stripos($key, $prefix)) {                    setcookie($key, '', time() - 3600, $config['path'], $config['domain']);                    unset($_COOKIE[$key]);                }            }        }        return;    }    $name = $config['prefix'] . $name;    if ('' === $value) {        if(isset($_COOKIE[$name])){            $value =    $_COOKIE[$name];            if(0===strpos($value,'think:')){                $value  =   substr($value,6);                return array_map('urldecode',json_decode(MAGIC_QUOTES_GPC?stripslashes($value):$value,true));            }else{                return $value;            }        }else{            return null;        }    } else {        if (is_null($value)) {            setcookie($name, '', time() - 3600, $config['path'], $config['domain']);            unset($_COOKIE[$name]); // 删除指定cookie        } else {            // 设置cookie            if(is_array($value)){                $value  = 'think:'.json_encode(array_map('urlencode',$value));            }            $expire = !empty($config['expire']) ? time() + intval($config['expire']) : 0;            setcookie($name, $value, $expire, $config['path'], $config['domain']);            $_COOKIE[$name] = $value;        }    }}


ディスカッションへの返信 (解決策)

ひどいです

ひどいです、私のことを言っているのですか...

ひどいです


ひどいです。

私 つまり、このコードを書いた人は面白すぎます

if else phpthink がたくさんあります



それは本当に怖いです、あなたは私のことを言っていますか...

つまり、このコードを書いた人は面白すぎます

Thinkphp、phpthink はどこですか

Thinkphp、phpthink はどこですか ああ、そうです、助けてください

これは thinkphp の組み込み関数ではありませんか?
何がしたいですか?

これは thinkphp の組み込み関数ではないでしょうか?
何がしたいですか? 前の問題はまだ解決されていませんが、クライアント プログラムの問題ではなく、thinkPHP の内部メカニズムに問題があるのではないかと思います

ブラウザを使用して正しくアクセスできますか?

ブラウザを使用して正しくアクセスできますか? はい

つまり、クライアントの書き込みに問題があるということです

つまり、クライアントの書き込みに問題があるが、PHP バックエンドがセッションと Cookie を変更しました

バックエンドがセッションと Cookie を変更したかどうかは関係ありません
ブラウザが正常にアクセスできる限り、システムは正常に動作していることを意味します
これは、クライアントに問題があることも証明しています。つまり、Cookie を正しく取得できません

問題が明確に説明されていませんか?

セッションと Cookie がバックエンドで変更されたかどうかは関係ありません
ブラウザが正常にアクセスできる限り、システムは正常に動作していることを意味します
これは、クライアントに問題があることも証明しています。通常、サーバーによって生成されたセッションは固定されていません。しかし、ここですべてが修正されました。確認したところ、thinkPHP の問題であると表示されました。設定ファイル php.ini を変更しても機能しなかったので、PHP バックエンドの問題だと思いました。

問題が明確に説明されていませんか? わかりません、教えてください

セッションはサーバー側で生成されます。


問題は明確に説明されていません。 何かわからないことがあれば、質問してください
Thinkphp のセッションの使用法は、依然として php のセッション メソッド呼び出しに基づいています。

セッションはサーバー側で生成されます。ブラウザが Web サイトから離れない限り、セッション ID は変更されません。


問題は明確ではありません。説明された? 何かわからないことがあれば、質問してください
Thinkphp のセッションの使用法は、依然として php のセッション メソッド呼び出しに基づいています。 彼がセッションを変更したのではないかと思われます

元の投稿者の他の投稿と併せて読んだほうがよいでしょう!

作者はC#で模擬ログインプログラムを書いたのですが、ログイン状態が維持できなくなりました
そのため、thinkphpの問題が疑われます



問題が明確に記述されていない? 何かわからないことがあれば、質問してください
Thinkphp のセッションの使用法は、依然として php のセッション メソッド呼び出しに基づいています。

sessionid が変更されているかどうかは関係ありません

クライアントは Cookie を正しく読み取って送信できれば十分です

クライアントはブラウザの動作を

シミュレートするだけです クライアントはただ

シミュレートする

ブラウザは正常に動作します!しかし、C# セクションでは誰も答えてくれませんでした...

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。