当项目越来越大越来越复杂,将会产生很大的需求去记录你的客户。即使不提供用户登录或者注册,你也需要经常储存用户的信息,以便等待用户回来时,识别出用户,展示他所需要的页面。Cookies,Sessions和HTTP Authentication将有力地支持这种交互,能够让页面更友好地被访问。
Cookies
Cookies是一种数据,它通过浏览器把页面服务器的数据储存到用户的电脑硬盘上。它几乎储存了所有的文字及数字的信息(在4KB以下),同时它能从用户的电脑上获取到并且返回给服务器。而且它只能被在同一域名下的服务器来获取,以便防止其他网站获取没有被授权的详细信息。
设置cookies
setcookie(name, value, expire, path, domain, secure, httponly);
name: cookie的名字
value:cookie的值
expire:可选,cookie的过期时间(expiration date)
path: 可选,这个cookie在服务器上的路径。如果是顶层(/)那么他可以访问整个域。如果他是子文件夹那么只能在子文件夹中有效。
domain:可选,cookie的互联网域。如果是webserver.com,那么cookie是在这个域和它的子域中都有效。image.webserver.com。如果它是子域,那么cookie仅在这个域中和它的子域中有效。
secure: 可选,cookie是否必须用https://来安全连接?如果值为TRUE,那么它只能通过安全链接来传输数据。默认是FALSE。
httponly:可选,是否cookie必须使用HTTP协议。如果是TRUE,脚本语言如JavaScript不能调用cookie。默认是FALSE。
例子
在下面的例子中,我们将创建名为 "user" 的 cookie,把为它赋值 "Alex Porter"。我们也规定了此 cookie 在一小时后过期:
setcookie("user", "Alex Porter", time()+3600);
调用Cookie(Accessing a Cookie)
if(isset($_COOKIE['username']))
$username = $_COOKIE['username'];
销毁Cookie(Destroying a Cookie)
给cookie设置过去的时间以进行销毁
setcookie('username','Hannah',time() - 2592000, '/'); //2,592,000 seconds(秒)是一个月的时间,之前有个‘-’负号。也就是设定一个月之前。
HTTP Authentication
Http认证运用服务器针对应用程序去管理用户和密码。运用http认证,PHP将发送请求头,去请求开始一个与浏览器认证的对话。
Sessions
当您运行一个应用程序时,您会打开它,做些更改,然后关闭它。这很像一次会话。计算机清楚你是谁。它知道你何时启动应用程序,并在何时终止。但是在因特网上,存在一个问题:服务器不知道你是谁以及你做什么,这是由于 HTTP 地址不能维持状态。
通过在服务器上存储用户信息以便随后使用,PHP session 解决了这个问题(比如用户名称、购买商品等)。不过,会话信息是临时的,在用户离开网站后将被删除。如果您需要永久储存信息,可以把数据存储在数据库中。
Session 的工作机制是:为每个访问者创建一个唯一的 id (UID),并基于这个 UID 来存储变量。UID 存储在 cookie 中,亦或通过 URL 进行传导。
开始一个Session
开始一个Session需要在任何HTML输出之前,用到PHP的函数session_start。
储存Session变量
存储和取回 session 变量的正确方法是使用 PHP $_SESSION 变量
$_SESSION['variable'] = $value;
// store session data
$_SESSION['views']=1;
终结 Session
如果您希望删除某些 session 数据,可以使用 unset() 或 session_destroy() 函数。
unset() 函数用于释放指定的 session 变量:unset($_SESSION['views']);
您也可以通过 session_destroy() 函数彻底终结 session:session_destroy();
注释:session_destroy() 将重置 session,您将失去所有已存储的 session 数据。
设置退出时间(Setting a timeout)
有时我们希望用户自己关闭Session,比如自己登出等。这时候就需要设置退出时间,之后将自动退出不需要任何操作。我们需要运用函数ini_set。
ini_set('session.gc_maxlifetime', 60 * 60 * 24);
如果想知道当前的timeout时间,那我们可以 echo ini_get('session.gc_maxlifetime');
附录:
Authentication /ɔ:ˌθentɪ'keɪʃn/ 认证,身份认证
alphanumeric /ˌælfənju:ˈmerɪk/ 文字数字的,包括文字与数字的
网友评论