COOKIE与SESSION的详解
cookie与session的小例子:
包含cookie记住登录名,session防止用户非法登录2个例子:
问我拿吧,这个下载连接挂了
描述
cookie过程描述
网站为了辨别用户身份、进行 session 跟踪而储存在用户本地终端上的数据(通常经过加密)
用户第一次访问你的网站->在服务器端会将用户的信息设置为cookie(可以理解为制造饼干过程)->通过http协议发送给用户(浏览器),在用户端,cookie以文本的形式保存下来.
用户第二次访问同一个网站-> 在http协议的请求头中会携带着cookie信息 -> 服务器对cookie进行验证 ->第二次响应 -> 猜你喜欢
session过程描述 :
当客户端访问服务器时,服务器根据需求设置session,将会话信息保存在服务器上,同时session_id,以cookie的形式传递给客户端浏览器,浏览器将这个session_id保存在内存中。
浏览器再次请求都会额外加上这个session_id(也即是cookie的值),服务器根据这个session_id,在服务端来判断使用哪个session文件.
COOKIE与SESSION区别:
一. COOKIE
下面是cookie在浏览器和服务器中请求与响应的过程:
1. COOKIE的工作原理
cookie过程描述
网站为了辨别用户身份、进行 session 跟踪而储存在用户本地终端上的数据(通常经过加密)
用户第一次访问你的网站->在服务器端会将用户的信息设置为cookie(可以理解为制造饼干过程)->通过http协议发送给用户(浏览器),在用户端,cookie以文本的形式保存下来.
用户第二次访问同一个网站-> 在http协议的请求头中会携带着cookie信息 -> 服务器对cookie进行验证 ->第二次响应 -> 猜你喜欢
set_cookie.php
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Document</title>
</head>
<body>
<h1>设置COOKIE</h1>
<?php
//设置cookie
//Setcookie(名称,值,过期时间,有效路径,有效域名)
setcookie('name','admin94324239',time()+2222,'/','.abc.com');
?>
</body>
</html>
get_cookie.php
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Document</title>
</head>
<body>
<h1>获取COOKIE</h1>
<?php
echo $_COOKIE['name'];
?>
</body>
</html>
2. 设置COOKIE
创建语法:
setcookie(名称,值,过期时间,有效路径,有效域名)
说明:
1) 名称, 字符串, 为取出cookie的值服务.
2) 值, 注意值的类型.(必须为string类型)
3) 过期时间, time()+秒数
设置cookie的有效期为一周:
注意!
4) 有效路径, 指的是在哪个路径下可以将cookie的值取出
默认情况下,是当前页面所在的目录及其子目录有效的.
5) 有效域名, 指的是在哪个域名下可以将cookie的值取出
说明: 默认情况下是当前的主域名. 如www.abc.com
3. 读取COOKIE
直接通过超全局数组下标读取
echo $_COOKIE[‘cookie的名称’]
4. 删除COOKIE的方法
1) 将cookie的有效时间过期即可.
setcookie(名,值,time()-1) setcookie(名,值,time()-9999999); setcookie(名)
5. 实例:自动记录登录的用户名
前台页面:
后台处理页面:
二.SESSION
1. SESSION的工作原理
下面是在浏览器详细的工作过程:
session过程描述 :
当客户端访问服务器时,服务器根据需求设置session,将会话信息保存在服务器上,同时session_id,以cookie的形式传递给客户端浏览器,浏览器将这个session_id保存在内存中。
浏览器再次请求都会额外加上这个session_id(也即是cookie的值),服务器根据这个session_id,在服务端来判断使用哪个session文件.
从下面可以看出session与cookie息息相关:
设置session:
获取session:
以上代码:
set_session.php
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Document</title>
</head>
<body>
<h1>设置session</h1>
<?php
//开启session
session_start();
//创建session
$_SESSION['username'] = 'itcast_china'; ?>
</body>
</html>
get_session.php
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Document</title>
</head>
<body>
<h1>获取session</h1>
<?php
//开启session
session_start();
//获取session
echo $_SESSION['username'];
?>
</body>
</html>
2. 开启SESSION会话功能
(1)在创建session之前必须先开启会话
(2)方法: session_start();
(3)位置: 原则开启之前只要不超过4KB都可以开启. 建议,在当前页面的最前面开启.
(4)在一个页面中,只能开启一次.
(5)Session_start(); //在开启时会判断,当前会话是否已经开启,如果已经开启则不会再生成一个id号.
(6)不管是创建session,还是使用(判断,删除等)session都必须先开启.
3. 获取当前的SESSION的ID值
echo session_id();
4. 添加SESSION数据
(1)$_SESSION['名称'] = 值
session的值可以是多类型的:
5. 读取SESSION数据
数组通过下标(session名称)获取值.
<?php
//开启session
session_start();
//获取session
echo $_SESSION['username'];
?>
6. 删除SESSION数据
(1)unset //销毁变量
unset($_SESSION[名])
(2)session_destroy(); //删除当前的session文件
彻底删除session, 两个函数接合使用.
7. 实例:防止用户非法登录
看小例子
8.问题:
如果用户将浏览器的cookie禁用,问session还能使用吗?为什么?如何解决?
答:不能使用. 因为session是基于cookie的.
解决方法:
自己来传session_id即SID:
test.php
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Document</title>
</head>
<body>
<h1>禁止cookie怎么办?</h1>
<?php
session_start();
$_SESSION['username'] = 'abc';
?>
<a href="test.php?<?php echo SID; ?>">自己来传!</a>
</body>
</html>
index.php
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Document</title>
</head>
<body>
<h1>获取SID并设置为当前的session_id</h1>
<?php
//从地址栏中得到session_id,并设置为当前的session_id;
if(isset($_GET['PHPSESSID'])){
//设置为当前的session_id
session_id($_GET['PHPSESSID']);
}
session_start();
echo $_SESSION['username']; ?>
</body>
</html>
9. SESSION的垃圾回收:
什么是SESSION的垃圾回收?
SESSION垃圾回收时间(session.gc_maxlifetime),
回收的概率(session.gc_probability, session.gc_divisor)
在php.ini中:
三.SESSION相关配置
session.name = PHPSESSID
session.auto_start =0 // 0 表示不开启.
session.cookie_lifetime=0 //代表浏览器关闭,会话结束
session.cookie_path=/ //指定了要session会话 cookie 的有效路径
session.cookie_domain //指定了要session会话 cookie 的有效域名
脚本设置:
(a)ini_set('session.cookie_path', '/');
(b)ini_set('session.cookie_domain', '.mydomain.com');
(c)ini_set('session.cookie_lifetime','1800');"
例子:设置10内有效的session
//set_session.php 设置10秒内有效的session
<?php
session_start();
ini_set('session.cookie_lifetiem','10');
session_start();
$_SESSION['username'] = 'abc';
?> //get_session 获取10秒内有效的session
<?php
session_start();
echo $_SESSION['username']; ?>
COOKIE与SESSION的详解的更多相关文章
- (进阶篇)Cookie与 Session使用详解
1.Cookie和Session简介与区别 在非常多时候,我们需要跟踪浏览者在整个网站的活动,对他们身份进行自动或半自动的识别(也就是平时常说的网站登陆之类的功能),这时候,我们常采用Cookie与 ...
- Cookie与 Session使用详解
Cookie概念 在浏览某些 网站 时,这些网站会把 一些数据存在 客户端 , 用于使用网站 等跟踪用户,实现用户自定义 功能. 是否设置过期时间: 如果不设置 过期时间,则表示这个 Cookie生命 ...
- Cookie和Session机制详解
会话(Session)跟踪是Web程序中常用的技术,用来跟踪用户的整个会话.常用的会话跟踪技术是Cookie与Session.Cookie通过在客户端记录信息确定用户身份,Session通过在服务器端 ...
- cookie和session的详解和区别
会话(Session)跟踪是Web程序中常用的技术,用来跟踪用户的整个会话.常用的会话跟踪技术是Cookie与Session.Cookie通过在客户端记录信息确定用户身份,Session通过在服务器端 ...
- Cookie 和 Session 关系详解
什么是 Cookie 和 Session ? 什么是 Cookie HTTP Cookie(也叫 Web Cookie或浏览器 Cookie)是服务器发送到用户浏览器并保存在本地的一小块数据,它会在 ...
- 【转】Cookie/Session机制详解
Cookie/Session机制详解 会话(Session)跟踪是Web程序中常用的技术,用来跟踪用户的整个会话.常用的会话跟踪技术是Cookie与Session.Cookie通过在客户端记录信息 ...
- cookie session token详解
cookie session token详解 转自:http://www.cnblogs.com/moyand/ 发展史 1.很久很久以前,Web 基本上就是文档的浏览而已, 既然是浏览,作为服务器, ...
- Chrome的cookie放在哪里了,Cookie/Session机制详解
Chrome的cookie放在哪里了,Cookie/Session机制详解:https://blog.csdn.net/u010002184/article/details/82082951
- Hibernate Session & Transaction详解
Hibernate Session & Transaction详解 HIbernate中的Session Session是JAVA应用程序和Hibernate进行交互时使用的主要接口,它也是持 ...
随机推荐
- 百度ueditor解决页面组件被覆盖问题
本文不再更新,可能存在内容过时的情况,实时更新请移步原文地址:百度ueditor解决页面组件被覆盖问题: 在使用ueditor的过程中,会出现表单组件被ueditor覆盖的问题,解决的方式如下: ue ...
- [转]WPF命令集 Command
在我们日常的应用程序操作中,经常要处理各种各样的命令和进行相关的事件处理,比如需要复制.粘贴文本框中的内容;上网查看网页时,可能需要返回上一网页查看相应内容;而当我们播放视频和多媒体时,我们可能要调节 ...
- python—时间与时间戳之间的转换
python-时间与时间戳之间的转换 对于时间数据,如2016-05-05 20:28:54,有时需要与时间戳进行相互的运算,此时就需要对两种形式进行转换,在Python中,转换时需要用到time模块 ...
- java锁_IO_NIO_AIO_BIO_GC_Jvm
如何保证线程安全,线程锁有哪些? 同步方法和同步代码块常见的锁:ReentrantLock与synchronized二者区别: (1) 线程A和B都要获取对象O的锁定,假设A获 ...
- PL/SQl连接数据库ORA-12154错误
先说说我遇到的问题: 1.在sql/plus下可以正确连接到数据库(oracle10g): 2.检查我机器(64)位环境变量的配置,没问题.path环境变量没问题(C:\oraclexe\app\or ...
- Leetcode90. Subsets II子集2
给定一个可能包含重复元素的整数数组 nums,返回该数组所有可能的子集(幂集). 说明:解集不能包含重复的子集. 示例: 输入: [1,2,2] 输出: [ [2], [1], [1,2,2], [2 ...
- Django项目:CRM(客户关系管理系统)--27--19PerfectCRM实现King_admin数据修改
登陆密码设置参考 http://www.cnblogs.com/ujq3/p/8553784.html {#table_data_list.html#} {## ————————08PerfectCR ...
- IOS下的 click 点击失效
当委托给一个元素添加click事件时,如果事件是委托到 document 或 body 上,并且委托的元素是默认不可点击的(如 div, span 等),此时 click 事件会失效. demo: & ...
- hdu 1754 I Hate It (线段树求区间最值)
HDU1754 I Hate It Time Limit:3000MS Memory Limit:32768KB 64bit IO Format:%I64d & %I64u D ...
- C#多线程之间事件通知
我有两个线程,线程1接受网络数据,存到队列;线程2取队列,进行各种复杂的处理然后绘制到界面上;想让线程1有数据了通知线程2,线程2再取队列,因为不通知的话,线程2一直在while循环检索队列时候有东西 ...