搜尋
首頁後端開發php教程PHP中的session學習
PHP中的session學習May 07, 2018 am 09:21 AM
phpsession學習

這篇文章主要介紹了關於PHP中的session學習,有著一定的參考價值,現在分享給大家,有需要的朋友可以參考一下

cookie和session是web開發新手容易搞混的兩個概念,弄清楚兩者有助於對web互動更好的理解。個人認為session和cookie的區別主要有以下幾點:

cookie

#資訊保存在客戶端

#具體實作由客戶端負責

資料大小和數量一般有限制

資料容易被竊取和篡改

session

資料保存在服務端

具體實作由伺服器負責

在資料大小和數量原則上無限制

安全性較高,可信度強

狹義的session指的是web會話中的session id以及關聯的數據,廣義的session指通信雙方的交互會話。例如使用者登入是一次session交互,在ATM機取錢是一次session交互,等等。

session的細節

session的主要作用是識別一個會話,並保存會話期間的資料。以下是session的一些細節。

訪問

PHP透過$_SESSION超全域變數取得並存放session中的所有資料。 $_SESSION是一個數組,可以方便的進行賦值和讀取,例如:

$name = $_SESSION['NAME'];  // 读取session中的name值
$_SESSION['NAME'] = 'new name';   // 赋新值
unset($_SESSION['NAME']);     // 移除session中的值

過期時間

預設session中的資料有可能在session逾時後移除,這取決於PHP是否及時運行垃圾回收。由於PHP運作垃圾回收的係數是請求數,帶來的後果是:1. 低流量的站點超時很久後 session資料也未被移除;2. 大流量站點頻繁的進行session垃圾回收;3. 運行垃圾回收在執行用戶請求前,遇到了運行垃圾回收的用戶可能會感受到系統延遲。一個更好的解決辦法是停用PHP的預設垃圾回收,以cron任務定時執行session_gc函數。這樣既保證session的時效性,也能帶來效能和使用者體驗上的提升。

手動移除session中的資料可以用unset移除單一資料項,或是session_destroy函數暴力刪除所有的資料。

儲存媒體與序列化

session中的資料預設以檔案形式儲存在磁碟上,session開啟時讀取檔案內容反序列化,然後填入$ _SESSION數組。在大流量的網站中,存放session文件的目錄下會包含大量小文件,將對檔案系統造成沉重的IO負擔。

session模組中的handler可以指定資料保存方式,例如存放到資料庫中、redis/memcache等媒體。 PHP內建的handler包括files(預設),redis和memcache。使用者可以透過session_set_save_handler來註冊自己的handler。

session中存放的資料可能是字串等基本類型,也可能是陣列、物件等複雜類型。 session設定中的serialize_handler用來設定序列化和反序列化的handler,hanlder將資料序列化後,交給save_handler儲存。由序列化可知,resource等類型不能也不應該保存到session中。把一個db的連接句柄保存到session中,然後10分鐘後再取出來用,這樣的想法應該盡快被拋掉。

session設定名稱

由於http是無狀態協議,客戶端請求時需要攜帶session id才能讓服務端區分出session。預設的標識session id的名稱是PHPSESSID,可以使用session_name來設定其他的名稱。例如為了防止攻擊者猜出後端是PHP語言的系統,可以設定session id的名稱為JSESSIONID,迷惑攻擊者。

session自動開啟

目前主流的PHP版本預設都不會自動開啟session。例如某個訪客就隨便看一下頁面就離開,如果自動開啟session,將進行一系列的初始化操作後將session id送到客戶端,以便下次造訪時能辨識出使用者。對於一次性的訪客,或非系統的登入用戶,這些操作只會帶來額外的開銷。

session不自動開啟的劣勢是使用session前,要確保session已經打開,否則可能會取到空資料。如果重新命名了預設的session名稱,則需要在session_start前呼叫session_name指示目前使用的session名稱。

分散式session

大流量的站點,後端提供服務的往往不只一台PHP伺服器。如果使用者的多次請求不是落在同一台伺服器上,而伺服器的session資料不共享,可能導致要求使用者重複登入的情況發生。解決這個問題的方案既可在前端請求分發做,也可在後端透過設定分散式共享session來實現。

以檔案儲存session資料的系統中,可以指定某個目錄為共享目錄,所有伺服器的session都保存在該目錄下;以redis/memcache/db等方式存放session的系統中,設定連接到同一個session伺服器即可做到session共享。以session共享方式搭建的系統,前端負載平衡器可以隨意分發請求到任意伺服器上。

相關推薦:

PHP登入session的取得

#PHP實作多伺服器SESSION共用


以上是PHP中的session學習的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
SpringBoot Session怎么设置会话超时SpringBoot Session怎么设置会话超时May 15, 2023 pm 02:37 PM

问题发现springboot项目生产session-out超时问题,描述下问题:在测试环境通过改动application.yaml配置session-out,经过设置不同时间验证session-out配置生效,于是就直接设置了过期时间为8小时发布到了生产环境。然而中午接到客户反应项目过期时间设置较短,半小时不操作就会话过期需要反复登陆。解决处理开发环境:springboot项目内置Tomcat,所以项目中application.yaml配置session-out是生效的。生产环境:生产环境发布是

php session刷新后没有了怎么办php session刷新后没有了怎么办Jan 18, 2023 pm 01:39 PM

php session刷新后没有了的解决办法:1、通过“session_start();”开启session;2、把所有的公共配置写在一个php文件内;3、变量名不能和数组下标相同;4、在phpinfo里面查看session数据的存储路径,并查看该文件目录下的sessio是否保存成功即可。

session php默认失效时间是多少session php默认失效时间是多少Nov 01, 2022 am 09:14 AM

session php默认失效时间是1440秒,也就是24分钟,表示客户端超过24分钟没有刷新,当前session就会失效;如果用户关闭了浏览器,会话就会结束,Session就不存在了。

Springboot2 session设置超时时间无效怎么解决Springboot2 session设置超时时间无效怎么解决May 22, 2023 pm 01:49 PM

问题:今天项目中遇到了一个设置时间超时的问题,按SpringBoot2的application.properties更改一直不生效。解决方案:server.*属性用于控制SpringBoot使用的嵌入式容器。SpringBoot将使用ServletWebServerFactory实例之一创建servlet容器的实例。这些类使用server.*属性来配置受控的servlet容器(tomcat,jetty等)。当应用程序作为war文件部署到Tomcat实例时,server.*属性不适用。它们不适用,

JavaScript和PHP的cookie之间有哪些区别?JavaScript和PHP的cookie之间有哪些区别?Sep 02, 2023 pm 12:29 PM

JavaScriptCookie使用JavaScriptcookie是记住和跟踪偏好、购买、佣金和其他信息的最有效方法。更好的访问者体验或网站统计所需的信息。PHPCookieCookie是存储在客户端计算机上的文本文件并保留它们用于跟踪目的。PHP透明地支持HTTPcookie。JavaScriptcookie如何工作?您的服务器将一些数据发送到访问者的浏览器cookie的形式。浏览器可以接受cookie。如果存在,它将作为纯文本记录存储在访问者的硬盘上。现在,当访问者到达站点上的另一个页面时

Redis的共享session应用如何实现短信登录Redis的共享session应用如何实现短信登录Jun 03, 2023 pm 03:11 PM

1.基于session实现短信登录1.1短信登录流程图1.2实现发送短信验证码前端请求说明:说明请求方式POST请求路径/user/code请求参数phone(电话号码)返回值无后端接口实现:@Slf4j@ServicepublicclassUserServiceImplextendsServiceImplimplementsIUserService{@OverridepublicResultsendCode(Stringphone,HttpSessionsession){//1.校验手机号if

PHP如何在多个文件中正确地读取和写入Session数据PHP如何在多个文件中正确地读取和写入Session数据Mar 23, 2023 am 11:12 AM

当您在使用PHP会话(Session)时,有时会发现Session在一个文件中可以正常读取,但在另一个文件中却无法读取。这可能会让您感到困惑,因为会话数据应该可以在整个应用程序中共享。本文将解释如何在多个文件中正确地读取和写入PHP会话数据。

PHP如何处理微信小程序中的session问题PHP如何处理微信小程序中的session问题Jun 02, 2023 pm 03:40 PM

近年来,微信小程序风靡全球,已经成为了许多企业和个人开发者的首选平台。在小程序的开发中,我们经常会遇到session问题,也就是如何在小程序中保存用户登录状态。这个问题对于网站开发者来说并不陌生,但在小程序中却有些不同。本文将介绍如何使用PHP解决微信小程序中的session问题。一、小程序登录过程概述小程序的登录流程与网站的登录流程类似,分为以下几个步骤:

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

SecLists

SecLists

SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

EditPlus 中文破解版

EditPlus 中文破解版

體積小,語法高亮,不支援程式碼提示功能

SAP NetWeaver Server Adapter for Eclipse

SAP NetWeaver Server Adapter for Eclipse

將Eclipse與SAP NetWeaver應用伺服器整合。

Atom編輯器mac版下載

Atom編輯器mac版下載

最受歡迎的的開源編輯器

PhpStorm Mac 版本

PhpStorm Mac 版本

最新(2018.2.1 )專業的PHP整合開發工具