ユーザー状態管理 (セッション サポート) は、待望の PHP 4.0 の新機能です。 PHP 3.0 の時代、プログラマーは状態管理機能を実装するために他人が作成したライブラリを使用するか、この機能を単純に諦める必要がありました。状態管理機能の欠如は、実は PHP 3.0 の最も残念な点の 1 つです。しかし現在では状況が変わり、PHP 4.0 の初期ベータ版から、ユーザー状態管理は PHP の組み込み機能の 1 つになりました。
ステータス管理機能を使用すると、ユーザーが Web サイトにアクセスしてから Web サイトを離れるまで、関連するすべての変数を管理できます (ユーザーが Web サイトを離れない限り、これらの変数にはアクセスできますが、アクセスできなくなります)使用による変更 (または単一ページを離れてデータが消失すること) が発生しても、多くの Cookie を保存したり、非表示のフォーム フィールドを使用したり、データベース サーバーに多大な負荷を引き起こすこれらの変数をデータベースに保存したりする必要はありません。
Web サイト内のページでステータス管理を有効にすると、PHP エンジンはユーザー ステータスの記録を開始します (システムがこのユーザーの訪問者ステータスの記録を開始していない場合)。または、以前に有効にした特定のユーザー ステータスの記録を継続します。 PHP の状態管理機能を有効にするには、次の構文を使用できます:
session_start();
状態管理が有効になると、PHP は cookie 経由で一意のステータス コード (このコードは 940f8b05a40d5119c030c9c7745aead9 のようになります) をユーザーに送信します。サーバー側では、PHP エンジンがステータス コードに対応するファイル名を持つ一時テキスト ファイルを自動的に生成します (例: sess_940f8b05a40d5119c030c9c7745aead9)。このファイルは、プログラマーがこのユーザー ステータス レコードに入力した内容を保存するために使用されます。変数が登録されています。
ユーザー状態管理に関して、最も一般的に使用される例は、ページ アクセス カウンター (アクセス カウンター) です。ここからは、PHP プログラム コードの書き方を説明します。
特別な注意
ユーザー ステータス レコードをアクティブ化する前に、コンテンツ (スペース、TAB、改行など、HTML タグやコンテンツも含めない) をブラウザーに出力してはなりません。これは、状態管理関連機能が HTTP ヘッダー情報をブラウザーに送信するため、HTTP ヘッダー情報をブラウザーに送信する前に他のコンテンツが出力された場合、システムはエラー メッセージを生成します。
ユーザーのステータス管理がアクティブになっていない場合は、次のプログラム行でユーザーのステータス管理をアクティブにします:
session_start();
次に、count という名前の変数を登録します。
変数を登録すると、ユーザーが Web サイトにアクセスしてから Web サイトを離れるまでの閲覧プロセス全体にわたって、PHP がこの変数の値を自動的に維持します。これらの登録された変数には、いつでもアクセスできます。新しく登録された変数には値が割り当てられていませんが、count 変数の値を増やすと、その値は 1 になります。
$count++; これらのプログラム コードを組み合わせると、プログラム コードは次のようになります。以下: ユーザー ステータス ログを有効にし (このユーザーに対してまだ有効になっていない場合)、一意のステータス コード (セッション ID) をユーザーに割り当て、count という名前の変数を登録し、ユーザーがページを参照するたびに、変数 $count は 1 ずつ増加します。この値は、ユーザーがページを閲覧した回数を記録するために使用できます。
この閲覧プロセス中にユーザーがこのページを何回閲覧したかを知りたい場合は、変数 $count の値を出力するだけです:
echo "
あなたはこのページを $count 回閲覧しました
完全なページビューカウンタープログラムコードは次のようになります:
<?session_start();
session_register('count');
$count++;
echo "
あなた このページは閲覧されました$count 回
";?>
このページをリロードし続けると、画面に表示されるビュー数が増え続けることがわかります。単純な変数の登録に加えて、ユーザー ステータス レコードに配列を登録することもできます。 $faves という名前の次の配列があるとします。
$faves = array ('Classical Music', 'Travel', 'Singing', 'Linux');
配列を登録する方法は、他の配列を登録する方法とまったく同じです。単純な変数 同じ:
session_register('faves');
配列を登録した後は、後続のプログラム コードで配列を参照する方法に違いはありません。単に $faves 変数を呼び出すだけです。ユーザーが Web サイト上のページ フォームで気に入ったものを選択し、これらのアイテムを $faves 配列を通じてユーザーのステータス レコードに登録すると、Web サイト上の他のページに簡単にアクセスして、これらのアイテムを画面に表示できるようになります。
<?
session_start();
echo "私の訪問者は以下が好きです:
- ";
- $v " ; }
while (list($v) = each ($faves)) {
echo "
echo "</ul>";
?>
とても簡単で、訪問者の好みのものをウェブページに表示することができます。
ユーザー ステータス レコードに登録された変数は、クエリ文字列によって上書きできません。たとえば、ユーザーはブラウザのアドレス バーに次の URL を直接入力できません:
http:/// www.yourdomain.com/yourscript.php ?count=56 は、ユーザー ステータス レコードに元々登録されていた $count 変数の値をオーバーライドしようとします。これは非常に重要なセキュリティ概念です。プログラム内のユーザー ステータス レコードの変数を登録または削除できるのはユーザーだけであり、他のユーザーは URL に続くクエリ文字列を使用してこれらの変数の値を難読化しようとすることはできません。
最初に登録されたユーザーステータス変数を削除するには、次の構文を使用できます:
session_unregister('count');
すべてのユーザーステータスレコード変数を削除して記録を停止するには、次の構文を使用してください:
session_destroy() ;
結論:
ユーザーステータス記録機能を適切に使用すると、ユーザーステータスデータをデータベースに保存する必要がなくなり、データベースサーバーの負荷が軽減されます。また、Cookie を介してこれらのユーザー状態変数を記録するための長いプログラム コードを自分たちで記述する必要もなくなります (これにより、訪問者がアクセスしたときの理由を Web サイトのプライバシー ステートメントで説明するために長い時間を費やす必要がなくなります) Web サイトにログインすると、ハード ドライブに 50 個の Cookie が保存されます。この機能により、変数 (セッション ID) を保存するための Cookie のみが必要となり、他のすべての情報は非常に洗練されたメカニズムを通じて記録されるため、作業がこれまで以上に簡単になります。

phpssionscanStorestrings、numbers、arrays、andobjects.1.strings:textdatalikeusernames.2.numbers:integersorfloatsforcounters.3.arrays:listslikeshoppingcarts.4.objects:complextructuresthataresialized。

tostartaphpsession、outsession_start()atthescript'sbeginning.1)placeitbe foreanyouttosetthesscookie.2)usesionsionsionsionserdatalikelogintatussorshoppingcarts.3)再生セッションインドストップレベントフィックスアタック

セッション再生とは、新しいセッションIDを生成し、セッション固定攻撃の場合にユーザーが機密操作を実行するときに古いIDを無効にすることを指します。実装の手順には次のものが含まれます。1。感度操作を検出、2。新しいセッションIDを生成する、3。古いセッションIDを破壊し、4。ユーザー側のセッション情報を更新します。

PHPセッションは、アプリケーションのパフォーマンスに大きな影響を与えます。最適化方法には以下が含まれます。1。データベースを使用してセッションデータを保存して応答速度を向上させます。 2。セッションデータの使用を削減し、必要な情報のみを保存します。 3.非ブロッキングセッションプロセッサを使用して、同時実行機能を改善します。 4.セッションの有効期限を調整して、ユーザーエクスペリエンスとサーバーの負担のバランスを取ります。 5.永続的なセッションを使用して、データの読み取り時間と書き込み時間を減らします。

phpsesionsareserver-side、whilecookiesareclient-side.1)Sessionsionsionsoredataontheserver、aremoresecure.2)cookiesstoredataontheclient、cookiestoresecure、andlimitedinsizeisize.sesionsionsionivationivationivationivationivationivationivationivate

phpidentifiesauser'ssessionsingsinssessionCookiesIds.1)whensession_start()iscalled、phpgeneratesauniquesidstoredsored incoookienadphpsessidontheuser'sbrowser.2)thisidallowsphptortorieSessiondatadata fromthata

PHPセッションのセキュリティは、次の測定を通じて達成できます。1。session_regenerate_id()を使用して、ユーザーがログインまたは重要な操作である場合にセッションIDを再生します。 2. HTTPSプロトコルを介して送信セッションIDを暗号化します。 3。Session_Save_Path()を使用して、セッションデータを保存し、権限を正しく設定するためのSecure Directoryを指定します。

phpsessionFilesToredInthededirectoryspecifiedBysession.save_path、通常/tmponunix-likesystemsorc:\ windows \ temponwindows.tocustomizethis:1)uesession_save_path()tosetaCustomdirectory、ensuringit'swritadistradistradistradistradistra


ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

mPDF
mPDF は、UTF-8 でエンコードされた HTML から PDF ファイルを生成できる PHP ライブラリです。オリジナルの作者である Ian Back は、Web サイトから「オンザフライ」で PDF ファイルを出力し、さまざまな言語を処理するために mPDF を作成しました。 HTML2FPDF などのオリジナルのスクリプトよりも遅く、Unicode フォントを使用すると生成されるファイルが大きくなりますが、CSS スタイルなどをサポートし、多くの機能強化が施されています。 RTL (アラビア語とヘブライ語) や CJK (中国語、日本語、韓国語) を含むほぼすべての言語をサポートします。ネストされたブロックレベル要素 (P、DIV など) をサポートします。

Safe Exam Browser
Safe Exam Browser は、オンライン試験を安全に受験するための安全なブラウザ環境です。このソフトウェアは、あらゆるコンピュータを安全なワークステーションに変えます。あらゆるユーティリティへのアクセスを制御し、学生が無許可のリソースを使用するのを防ぎます。

MantisBT
Mantis は、製品の欠陥追跡を支援するために設計された、導入が簡単な Web ベースの欠陥追跡ツールです。 PHP、MySQL、Web サーバーが必要です。デモおよびホスティング サービスをチェックしてください。

SAP NetWeaver Server Adapter for Eclipse
Eclipse を SAP NetWeaver アプリケーション サーバーと統合します。

VSCode Windows 64 ビットのダウンロード
Microsoft によって発売された無料で強力な IDE エディター

ホットトピック









