PHP学了一段时间,机子尝试着基于MVC思想写框架,但是session入库碰到一些问题,求大神帮忙看看
这是SessionDBTool.class.php文件代码:
<?phpclass SessionDBTool { //MySQLDB类的对象 private $db; public function __construct(){ //设置处理器方法 ini_set('session.save_handler', 'user'); session_set_save_handler( array($this,'sess_open'), array($this,'sess_close'), array($this,'sess_read'), array($this,'sess_write'), array($this,'sess_destroy'), array($this,'sess_gc') ); //开启session session_start(); } public function sess_open(){ $this->db = MySQLDB::getInstance($GLOBALS['config']['database']); } public function sess_close(){ return true; } public function sess_read($sess_id){ $sql = "select sess_data from it_session where sess_id = '$sess_id'"; return (string)$this->db->fetchColumn($sql); } public function sess_write($sess_id,$sess_data){ $expire = time(); $sql = "insert into it_session values('$sess_id','$sess_data',$expire) on duplicate key update sess_data = '$sess_data',expire = $expire"; return $this->db->query($sql); } public function sess_destroy($sess_id){ $sql = "delete from it_session where sess_id = '$sess_id'"; return $this->db->query($sql); } public function sess_gc($ttl){ $last_time = time() - $ttl; $sql = "delete from it_session where expire < $last_time"; return $this->db->query($sql); }}?>
这个是后台控制器类文件代码:
<?php/** * Created by PhpStorm. * User: DoubleJack * Date: 2015/5/13 * Time: 23:18 */ class BackPlatformController extends Controller { /** * 构造函数,使其自动checklogin() */ public function __construct(){ //开启session $this->initSession(); //验证是否登陆 $this->checkLogin(); } /** * 初始化session入库 */ protected function initSession(){ new SessionDBTool; } /** * 验证当前用户是否登陆 */ protected function checkLogin(){ //判断是否登录 if(CONTROLLER=="admin" && (ACTION=="login" || ACTION=="signin")) { //不需要 }else{ //需要 if(isset($_SESSION['is_login']) && $_SESSION['is_login'] == 'YES'){ //载入后台的模板 require CURR_VIEW_DIR . 'index.html'; //继续执行 }else{ $this->jump('index.php?p=back&c=Admin&a=login','请先登录',2); } } } }
但是打开login页面的时候,没有session,登录的时候提示“请先登录”,应该是SessionDBTool没有被初始化导致了,看了很久,不知道从哪里改,好人一生平安帮忙解决
回复讨论(解决方案)
@xuzuning
//开启session
$this->initSession();
protected function initSession(){
new SessionDBTool; //这个 SessionDBTool 对象的实例不是局部的吗?
}
什么意思⊙?⊙不太明白
/**
* 初始化session入库
*/
protected function initSession(){
new SessionDBTool;
}
这段代码没有任何意义啊
在函数(方法)中创建的变量(对象)在函数(方法)外是访问不到的
你需要把它存放到可持续访问的载体上,比如
$this->pile = new SessionDBTool;
不然 initSession 执行结束后,对象也没有了
在函数(方法)中创建的变量(对象)在函数(方法)外是访问不到的
你需要把它存放到可持续访问的载体上,比如
$this->pile = new SessionDBTool;
不然 initSession 执行结束后,对象也没有了
/**
* 初始化session入库
*/
protected function initSession(){
new SessionDBTool;
}
这段代码没有任何意义啊
那应该怎么写
@lijpwsw @xuzuning
原来是我的indexController没有继承后台控制器类
By The Way
/** * 初始化session入库 */ protected function initSession(){ new SessionDBTool; }
这样写是没有问题的
谢谢哈!

絕對會話超時從會話創建時開始計時,閒置會話超時則從用戶無操作時開始計時。絕對會話超時適用於需要嚴格控制會話生命週期的場景,如金融應用;閒置會話超時適合希望用戶長時間保持會話活躍的應用,如社交媒體。

服務器會話失效可以通過以下步驟解決:1.檢查服務器配置,確保會話設置正確。 2.驗證客戶端cookies,確認瀏覽器支持並正確發送。 3.檢查會話存儲服務,如Redis,確保其正常運行。 4.審查應用代碼,確保會話邏輯正確。通過這些步驟,可以有效診斷和修復會話問題,提升用戶體驗。

session_start()iscucialinphpformanagingusersessions.1)ItInitiateSanewsessionifnoneexists,2)resumesanexistingsessions,and3)setsasesessionCookieforContinuityActinuityAccontinuityAcconActInityAcconActInityAcconAccRequests,EnablingApplicationsApplicationsLikeUseAppericationLikeUseAthenticationalticationaltication and PersersonalizedContentent。

設置httponly標誌對會話cookie至關重要,因為它能有效防止XSS攻擊,保護用戶會話信息。具體來說,1)httponly標誌阻止JavaScript訪問cookie,2)在PHP和Flask中可以通過setcookie和make_response設置該標誌,3)儘管不能防範所有攻擊,但應作為整體安全策略的一部分。

phpsessions solvathepromblymaintainingStateAcrossMultipleHttpRequestsbyStoringDataTaNthEserVerAndAssociatingItwithaIniquesestionId.1)他們儲存了AtoredAtaserver side,通常是Infilesordatabases,InseasessessionIdStoreDistordStoredStoredStoredStoredStoredStoredStoreDoreToreTeReTrestaa.2)

tostartaphpsession,usesesses_start()attheScript'Sbeginning.1)placeitbeforeanyOutputtosetThesessionCookie.2)useSessionsforuserDatalikeloginstatusorshoppingcarts.3)regenerateSessiveIdStopreventFentfixationAttacks.s.4)考慮使用AttActAcks.s.s.4)

會話再生是指在用戶進行敏感操作時生成新會話ID並使舊ID失效,以防會話固定攻擊。實現步驟包括:1.檢測敏感操作,2.生成新會話ID,3.銷毀舊會話ID,4.更新用戶端會話信息。


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

Dreamweaver CS6
視覺化網頁開發工具

ZendStudio 13.5.1 Mac
強大的PHP整合開發環境

SublimeText3漢化版
中文版,非常好用

SAP NetWeaver Server Adapter for Eclipse
將Eclipse與SAP NetWeaver應用伺服器整合。