美文网首页
学习PHP与mySQL的辛酸史(三)Cookies,Sessio

学习PHP与mySQL的辛酸史(三)Cookies,Sessio

作者: 阿木林_李 | 来源:发表于2018-01-31 07:26 被阅读0次

    当项目越来越大越来越复杂,将会产生很大的需求去记录你的客户。即使不提供用户登录或者注册,你也需要经常储存用户的信息,以便等待用户回来时,识别出用户,展示他所需要的页面。Cookies,Sessions和HTTP Authentication将有力地支持这种交互,能够让页面更友好地被访问。

    Cookies

    Cookies是一种数据,它通过浏览器把页面服务器的数据储存到用户的电脑硬盘上。它几乎储存了所有的文字及数字的信息(在4KB以下),同时它能从用户的电脑上获取到并且返回给服务器。而且它只能被在同一域名下的服务器来获取,以便防止其他网站获取没有被授权的详细信息。

    设置cookies 

    setcookie(name, value, expire, path, domain, secure, httponly);

    name: cookie的名字

    value:cookie的值

    expire:可选,cookie的过期时间(expiration date)

    path: 可选,这个cookie在服务器上的路径。如果是顶层(/)那么他可以访问整个域。如果他是子文件夹那么只能在子文件夹中有效。

    domain:可选,cookie的互联网域。如果是webserver.com,那么cookie是在这个域和它的子域中都有效。image.webserver.com。如果它是子域,那么cookie仅在这个域中和它的子域中有效。

    secure: 可选,cookie是否必须用https://来安全连接?如果值为TRUE,那么它只能通过安全链接来传输数据。默认是FALSE。

    httponly:可选,是否cookie必须使用HTTP协议。如果是TRUE,脚本语言如JavaScript不能调用cookie。默认是FALSE。

    例子

    在下面的例子中,我们将创建名为 "user" 的 cookie,把为它赋值 "Alex Porter"。我们也规定了此 cookie 在一小时后过期:

    setcookie("user", "Alex Porter", time()+3600);

    调用Cookie(Accessing a Cookie)

    if(isset($_COOKIE['username']))

        $username = $_COOKIE['username'];

    销毁Cookie(Destroying a Cookie)

    给cookie设置过去的时间以进行销毁

    setcookie('username','Hannah',time() - 2592000, '/'); //2,592,000 seconds(秒)是一个月的时间,之前有个‘-’负号。也就是设定一个月之前。


    HTTP Authentication

    Http认证运用服务器针对应用程序去管理用户和密码。运用http认证,PHP将发送请求头,去请求开始一个与浏览器认证的对话。


    Sessions

    当您运行一个应用程序时,您会打开它,做些更改,然后关闭它。这很像一次会话。计算机清楚你是谁。它知道你何时启动应用程序,并在何时终止。但是在因特网上,存在一个问题:服务器不知道你是谁以及你做什么,这是由于 HTTP 地址不能维持状态。

    通过在服务器上存储用户信息以便随后使用,PHP session 解决了这个问题(比如用户名称、购买商品等)。不过,会话信息是临时的,在用户离开网站后将被删除。如果您需要永久储存信息,可以把数据存储在数据库中。

    Session 的工作机制是:为每个访问者创建一个唯一的 id (UID),并基于这个 UID 来存储变量。UID 存储在 cookie 中,亦或通过 URL 进行传导。

    开始一个Session

    开始一个Session需要在任何HTML输出之前,用到PHP的函数session_start。

    储存Session变量

    存储和取回 session 变量的正确方法是使用 PHP $_SESSION 变量 

    $_SESSION['variable'] = $value; 

    // store session data

    $_SESSION['views']=1;

    终结 Session

    如果您希望删除某些 session 数据,可以使用 unset() session_destroy() 函数。

    unset() 函数用于释放指定的 session 变量:unset($_SESSION['views']);

    您也可以通过 session_destroy() 函数彻底终结 session:session_destroy();

    注释:session_destroy() 将重置 session,您将失去所有已存储的 session 数据。

    设置退出时间(Setting a timeout)

    有时我们希望用户自己关闭Session,比如自己登出等。这时候就需要设置退出时间,之后将自动退出不需要任何操作。我们需要运用函数ini_set

    ini_set('session.gc_maxlifetime', 60 * 60 * 24);

    如果想知道当前的timeout时间,那我们可以 echo ini_get('session.gc_maxlifetime');


    附录:

    Authentication  /ɔ:ˌθentɪ'keɪʃn/           认证,身份认证

    alphanumeric   /ˌælfənju:ˈmerɪk/        文字数字的,包括文字与数字的

    相关文章

      网友评论

          本文标题:学习PHP与mySQL的辛酸史(三)Cookies,Sessio

          本文链接:https://www.haomeiwen.com/subject/xxeqzxtx.html