热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

php中cookie与session应用学习笔记

在php中cookie与session的区别在于cookie数据保存在客户端,session数据保存在服务器端了,自然在使用方法上会有些细节上的区别了,但后面

在php中COOKIE与session的区别在于COOKIE数据保存在客户端,session数据保存在服务器端了,自然在使用方法上会有些细节上的区别了,但后面比前者要安全得多。

1.COOKIE&session简介和区别

COOKIE数据保存在客户端,session数据保存在服务器端。

简单的说,当你登录一个网站的时候,如果web服务器端使用的是session,那么所有的数据都保存在服务器上面,客户端每次请求服务器的时候会发送 当前会话的sessionid,服务器根据当前sessionid判断相应的用户数据标志,以确定用户是否登录,或具有某种权限。由于数据是存储在服务器 上面,所以你不能伪造,但是如果你能够获取某个登录用户的sessionid,用特殊的浏览器伪造该用户的请求也是能够成功的。sessionid是服务器和客户端链接时候随机分配的,一般来说是不会有重复,但如果有大量的并发请求,也不是没有重复的可能性,我曾经就遇到过一次。登录某个网站,开始显示的 是自己的信息,等一段时间超时了,一刷新,居然显示了别人的信息。

如果浏览器使用的是 COOKIE,那么所有的数据都保存在浏览器端,比如你登录以后,服务器设置了 COOKIE用户名(username),那么,当你再次请求服务器的时候,浏览器会将username一块发送给服务器,这些变量有一定的特殊标记。服 务器会解释为 COOKIE变量。所以只要不关闭浏览器,那么 COOKIE变量便一直是有效的,所以能够保证长时间不掉线。如果你能够截获某个用户的 COOKIE变量,然后伪造一个数据包发送过去,那么服务器还是认为你是合法的。所以,使用 COOKIE被攻击的可能性比较大。如果设置了的有效时间,那么它会将 COOKIE保存在客户端的硬盘上,下次再访问该网站的时候,浏览器先检查有没有 COOKIE,如果有的话,就读取该 COOKIE,然后发送给服务器。如果你在机器上面保存了某个论坛 COOKIE,有效期是一年,如果有人入侵你的机器,将你的  COOKIE拷走,然后放在他的浏览器的目录下面,那么他登录该网站的时候就是用你的的身份登录的。所以 COOKIE是可以伪造的。当然,伪造的时候需要主意,直接copy   COOKIE文件到 COOKIE目录,浏览器是不认的,他有一个index.dat文件,存储了 COOKIE文件的建立时间,以及是否有修改,所以你必须先要有该网站的 COOKIE文件,并且要从保证时间上骗过浏览器,曾经在学校的vbb论坛上面做过试验,copy别人的 COOKIE登录,冒用了别人的名义发帖子,完全没有问题。

Session是由应用服务器维持的一个服务器端的存储空间,用户在连接服务器时,会由服务器生成一个唯一的SessionID,用该SessionID 为标识符来存取服务器端的Session存储空间。而SessionID这一数据则是保存到客户端,用COOKIE保存的,用户提交页面时,会将这一 SessionID提交到服务器端,来存取Session数据。这一过程,是不用开发人员干预的。所以一旦客户端禁用COOKIE,那么Session也会失效。

服务器也可以通过URL重写的方式来传递SessionID的值,因此不是完全依赖COOKIE。如果客户端COOKIE禁用,则服务器可以自动通过重写URL的方式来保存Session的值,并且这个过程对程序员透明。

可以试一下,即使不写COOKIE,在使用request.getCOOKIEs();取出的COOKIE数组的长度也是1,而这个COOKIE的名字就是JSESSIONID,还有一个很长的二进制的字符串,是SessionID的值。

2.COOKIE的配置与应用

基本语法:setCOOKIE("COOKIE", "COOKIEvalue", time()+3600, "/forum", ".xxx.com", 1);

名字 值  有效时间,毫秒   路径     保存域    是否使用https

访问和处理COOKIE

访问基本语法,代码如下:

  1. echo $myCOOKIE
  2. echo $COOKIEarray['0']; 
  3. echo $_COOKIE['myCOOKIE'];   (推荐) 
  4. echo $HTTP_COOKIE_VARS['myCOOKIE']; 

删除COOKIE

删除基本语法,代码如下:

  1. setCOOKIE("COOKIE","");   (用空COOKIE覆盖原值) 
  2. setCOOKIE("COOKIE""value", time()-1/time());   (时间销毁) 

实例代码如下:

  1. if ($_POST['user'] && $_POST['password']) { 
  2.  setCOOKIE("us"$_POST['user']); 
  3.  setCOOKIE("pwd"$_POST['password']); 
  4.  echo "用户:".$_COOKIE['us'].""."密码:".$_COOKIE['pwd']; 
  5. ?> 
  6. "form1" name="form1" method="post" action="file.php"
  7.    用户:"text" name="user" /> 
  8.     
  9.    密码:"text" name="password" /> 
  10.    "submit" name="Submit" value="提交" /> 
  11.  

注意:在输出之前必须操作完COOKIE,否则error。

1.session的配置与应用

基本语法,代码如下:

  1. session_start();   //初始化,必须放在文件头。 
  2. $_SESSION['name'] = value;   //配置session。 
  3. echo $_SESSION['name'];   //使用session。 
  4. isset($_SESSION['name']);   //判断。 
  5. unset($_SESSION['name']);   //删除。 
  6. session_destroy();   //销毁所有session。 

举一些实例来介绍session与COOKIE上的区别

<一>:session

启动session:session_start();

总结:该函数需要放在文件最前端,前面不要有任何输出,最好顶头写(不要有前导空格).

设置session:$_SESSION[&#39;name&#39;]=&#39;value&#39;;

总结:在使用的时候,直接使用$_SESSION[]方法设置值,其中"[ ]"部分为session的name,"="后面为值.

读取session:echo $_SESSION[&#39;name&#39;];

总结:不论是设置session还是读取session都要先开启session(使用session_start()).

销毁session:

1.关闭浏览器,自动销毁.

2.直接给 $_SESSION[]=&#39;&#39;; 清空.

<二>:COOKIE

设置COOKIE:

bool setCOOKIE(string name[,string value[,int expire[,string path[,string domain[,bool secure[,bool httponly]]]]]] )

name:   COOKIE变量名

value:   COOKIE变量的值

expire:  有效期结束的时间,

path:    有效目录,

domain: 有效域名,顶级域唯一

secure:  如果值为1,则COOKIE只能在https连接上有效,如果为默认值0,则http和https都可以.

例如:setCOOKIE(&#39;username&#39;,&#39;hello&#39;,time()+3600);         

setCOOKIE("username",&#39;hello&#39;,time()+3600,"/~rasmus/",".paea.cn",1);

总结:setCOOKIE前不能出现输出数据操作,否则就会出现错误类似于session_start().

读取COOKIE:

echo $_COOKIE[&#39;username&#39;].&#39;||&#39;;

echo $HTTP_COOKIE_VARS["username"];

总结:两种输出方式.

销毁COOKIE:设置一个过去的时间来注销COOKIE

setCOOKIE(&#39;username&#39;,&#39;hello&#39;,time()-3600);

总结:setCOOKIE前不能出现输出数据操作,否则就会出现错误类似于session_start().

总结一下

作用:session和COOKIE都是用于暂时记录用户数据的方式.

区别:

1.SESSION存储在服务器端,用户无法进行修改,比较安全,COOKIE存储在客户端,用户可以进行修改,不安全。

2.Session会在一定时间内保存在服务器上,会占用服务器资源。COOKIE存储在用户windows下的Temp目录中的。

3.单个COOKIE在客户端的限制是4k

4.session遍历使用$_SESSION[] ,COOKIE遍历使用$_COOKIE[]

5.禁用过COOKIE后session无法使用

6.session使用的时候要加session_start()并且前面不能有任何输出.


推荐阅读
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 深入理解Cookie与Session会话管理
    本文详细介绍了如何通过HTTP响应和请求处理浏览器的Cookie信息,以及如何创建、设置和管理Cookie。同时探讨了会话跟踪技术中的Session机制,解释其原理及应用场景。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 基于KVM的SRIOV直通配置及性能测试
    SRIOV介绍、VF直通配置,以及包转发率性能测试小慢哥的原创文章,欢迎转载目录?1.SRIOV介绍?2.环境说明?3.开启SRIOV?4.生成VF?5.VF ... [详细]
  • QUIC协议:快速UDP互联网连接
    QUIC(Quick UDP Internet Connections)是谷歌开发的一种旨在提高网络性能和安全性的传输层协议。它基于UDP,并结合了TLS级别的安全性,提供了更高效、更可靠的互联网通信方式。 ... [详细]
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • 在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • UNP 第9章:主机名与地址转换
    本章探讨了用于在主机名和数值地址之间进行转换的函数,如gethostbyname和gethostbyaddr。此外,还介绍了getservbyname和getservbyport函数,用于在服务器名和端口号之间进行转换。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • 解决MongoDB Compass远程连接问题
    本文记录了在使用阿里云服务器部署MongoDB后,通过MongoDB Compass进行远程连接时遇到的问题及解决方案。详细介绍了从防火墙配置到安全组设置的各个步骤,帮助读者顺利解决问题。 ... [详细]
  • 本文详细介绍了MicroATX(也称Mini ATX)和MATX主板规格,探讨了它们的结构特点、应用场景及对电脑系统成本和性能的影响。同时,文章还涵盖了相关操作系统的实用技巧,如蓝牙设备图标删除、磁盘管理等。 ... [详细]
author-avatar
手机用户2502934787
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有