作者:噬灬魂鴒 | 来源:互联网 | 2014-01-15 08:46
很多人都认为会话就是cookie,其实是不对的。我一开始也是这样认为,所以自己一直写的登陆类都是有很多问题。总的来说,Session文件分为两部分:session变量保存在服务器端
很多人都认为会话就是COOKIE ,其实是不对的 。 我一开始也是这样认为,所以自己一直写的登陆类都是有很多问题。
总的来说,Session文件分为两部分:session变量保存在服务器端(默认以文件方式存储session);而session id则以COOKIE形式保存在客户端。(注意:session默认是基于COOKIE的)。
当用户的浏览器向服务器提出请求时,同时发送包含session id的COOKIE(默认情况下)。服务器根据客户端提供的session id来得到用户的文件,即保存在服务器端的session变量值。事实上,session id可以使用客户端的COOKIE或者Http1.1协议的Query_String(就是访问的URL的“?”后面的部分)来传送给服务器,然后服务器读取Session的目录……。也就是说,session id是取得存储在服务上的session变量的身份证。当代码session_start();运行的时候,就在服务器上产生了一个session文件,随之也产生了与之唯一对应的一个session id,定义session变量以一定形式存储在刚才产生的session文件中。通过session id,可以取出定义的变量。跨页后,为了使用session,你必须又执行session_start();将又会产生一个session文件,与之对应产生相应的session id,用这个session id是取不出前面提到的第一个session文件中的变量的,因为这个session id不是打开它的“钥匙”。如果在session_start();之前加代码session_id($session id);将不产生新的session文件,直接读取与这个id对应的session文件。
PHP中的session在默认情况下是使用客户端的COOKIE来保存session id的,所以当客户端的COOKIE出现问题的时候就会影响session了。必须注意的是:session不一定必须依赖COOKIE,这也是session相比COOKIE的高明之处。当客户端的COOKIE被禁用或出现问题时,PHP会自动把session id附着在URL中,这样再通过session id就能跨页使用session变量了。但这种附着也是有一定条件的,其一:“php.ini中的session.use_trans_sid = 1或者编译时打开打开了--enable-trans-sid选项”;其二:运行PHP的服务器必须是unix/linux系统,windows不具备此项功能。
看完这么大段文章之后,
a.php
session_start();
$_SESSION['kobe'] = 'dd';
$sn=session_id();
setCOOKIE('kb24',$sn,time()+3600);
echo 'ss';
?>
如果客户端接受COOKIE 那么b.php
$sid=$_COOKIE['kb24'];
session_id($sid);
session_start();
echo $_SESSION['kobe'];
?>就会显示dd
万一如果客户端禁止接受COOKIE (这种人小路叫他是sb,嘻嘻 ,小路是厉害的人物,一直跟他学习),那么在运行a。php的时候 会自动把PHPSESSID付在ss的b。php后面 到时候按右键查看源代码就看见了 当然 前提是在php。ini 把session.use_trans_sid 设置为 1 。