찾다

세션 작동 방식

Jul 23, 2019 pm 01:52 PM
phpsession

세션 작동 방식

추천 튜토리얼: PHP 튜토리얼

세션 작동 원리

 1.

사용자가 서버에 액세스할 때 서버 세션이 활성화되면 서버는 사용자를 위한 SESSION을 생성합니다. 이 SESSION을 생성할 때 서버는 먼저 사용자가 보낸 요청에 SESSION ID가 포함되어 있는지 확인합니다. 이전에 로그인한 사용자에 대해 SESSION이 생성된 경우 서버는 SESSION ID에 따라 서버 메모리에서 SESSION을 검색합니다. 클라이언트의 요청에 SESSION ID가 포함되어 있지 않으면 클라이언트에 대한 SESSION이 생성됩니다. 이 SESSION과 관련된 SESSION ID가 생성됩니다. 이 SESSION ID는 고유하고 반복되지 않으며 찾기 어려운 일반 문자열입니다. 이 SESSION ID는 이 응답에 저장하기 위해 클라이언트에 반환되며, 상호 작용 중에 이 SESSION ID를 저장하는 것은 COOKIE입니다. 브라우저는 규칙에 따라 이 식별자를 서버에 자동으로 보낼 수 있습니다.

  2. 세션 사용

IE에서는 도구의 인터넷 옵션에서 쿠키를 비활성화할 수 있다는 것을 알고 있습니다. 그러면 클라이언트의 쿠키가 비활성화되고 SESSIONID를 더 이상 사용할 수 없습니다. ? COOKIE가 비활성화된 경우에도 세션 ID를 서버에 다시 전달할 수 있는 다른 메커니즘이 있을 수 있음을 나타내는 일부 정보를 발견했습니다.

 자주 사용되는 기술을 URL 재작성(URL Rewriting)이라고 하는데, 세션 ID를 URL 경로의 추가 정보로 URL 경로 뒤에 직접 추가하는 기술로,

 http://… . /xxx;jSession=ByOK3vjFD75aPnrF7C2HmdnV6QZcEbzWoWiBYEnLerjQ99zWpBng! -145788764;

 다른 하나는

 http://… 형식의 쿼리 문자열로 URL에 추가됩니다. . /트리플 엑스? jSession=ByOK3vjFD75aPnrF7C2HmdnV6QZcEbzWoWiBYEnLerjQ99zWpBng! -145788764

  또 다른 유형은 숨겨진 필드 형식입니다. 즉, 서버는 자동으로 양식을 수정하고 양식이 제출될 때 세션 ID가 서버로 다시 전달될 수 있도록 숨겨진 필드를 추가합니다.

  

세션 작동 방식

세션 역할

 세션의 기본 역할은 사용자 및 서버 세션에 대한 일부 정보를 서버 측에 저장하는 것입니다. 일반적인 응용 프로그램은 다음과 같습니다.

 1. 사용자가 로그인했는지 확인합니다.

 2. 장바구니 기능.

세션 인스턴스 문제

기존 시스템 A와 B는 독립적으로 실행될 수 있는 웹 시스템, 즉 브라우저와 직접 세션을 처리할 수 있다고 가정합니다. 모바일 기반이므로 시스템 A의 기능적 인터페이스를 호출해야 합니다.

시스템 B는 A를 변경하지 않은 채 프런트엔드 사용자의 요청을 처리할 수 있습니다. 즉, 로그인 확인 및 세션 저장 공간은 변경되지 않습니다.

 여기서 제공되는 솔루션은 PHP를 사용하여

사용자가 성공적으로 로그인한 후 저장된 세션의 세션 ID가 시스템 B로 반환되고 시스템 B는 매번 세션 ID를 가져오는 것입니다. 다른 인터페이스를 요청합니다.

 A시스템은 session_start 전에 session_id(session_id)를 추가합니다.

이런 식으로 시스템 B는 A를 안전하게 호출할 수 있습니다.)

위 내용은 세션 작동 방식의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

에디트플러스 중국어 크랙 버전

에디트플러스 중국어 크랙 버전

작은 크기, 구문 강조, 코드 프롬프트 기능을 지원하지 않음

PhpStorm 맥 버전

PhpStorm 맥 버전

최신(2018.2.1) 전문 PHP 통합 개발 도구

SecList

SecList

SecLists는 최고의 보안 테스터의 동반자입니다. 보안 평가 시 자주 사용되는 다양한 유형의 목록을 한 곳에 모아 놓은 것입니다. SecLists는 보안 테스터에게 필요할 수 있는 모든 목록을 편리하게 제공하여 보안 테스트를 더욱 효율적이고 생산적으로 만드는 데 도움이 됩니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감한 데이터 패턴, 웹 셸 등이 포함됩니다. 테스터는 이 저장소를 새로운 테스트 시스템으로 간단히 가져올 수 있으며 필요한 모든 유형의 목록에 액세스할 수 있습니다.

안전한 시험 브라우저

안전한 시험 브라우저

안전한 시험 브라우저는 온라인 시험을 안전하게 치르기 위한 보안 브라우저 환경입니다. 이 소프트웨어는 모든 컴퓨터를 안전한 워크스테이션으로 바꿔줍니다. 이는 모든 유틸리티에 대한 액세스를 제어하고 학생들이 승인되지 않은 리소스를 사용하는 것을 방지합니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경