PHP的SESSION机制

来源:互联网 发布:不闷痘的防晒霜 知乎 编辑:程序博客网 时间:2024/05/19 19:42

一、默认机制,用磁盘文件来实现PHP会话。php.ini配置:session.save_handler = files
  1、session_start()
    A、 session_start()是session机制的开始,它有一定概率开启垃圾回收,因为session是存放在文件中,
      PHP自身的垃圾回收是无效的,SESSION的回收是要删文件的,这个概率是根据php.ini的配置决定的,
      但是有的系统是 session.gc_probability =0,这也就是说概率是0,而是通过cron脚本来实现垃圾回收。

              session.gc_probability =1
              session.gc_divisor =1000
              session.gc_maxlifetime =1440//过期时间 默认24分钟
              //概率是 session.gc_probability/session.gc_divisor 结果 1/1000,
              //不建议设置过小,因为session的垃圾回收,是需要检查每个文件是否过期的。
              session.save_path =//好像不同的系统默认不一样,有一种设置是 "N;/path"
              //这是随机分级存储,这个样的话,垃圾回收将不起作用,需要自己写脚本

    B、 session会判断当前是否有$_COOKIE[session_name()];session_name()返回保存session_id的COOKIE键值,
      这个值可以从php.ini找到

              session.name = PHPSESSID //默认值PHPSESSID
            

    C、 如果不存在会生成一个session_id,然后把生成的session_id作为COOKIE的值传递到客户端.
      相当于执行了下面COOKIE 操作,注意的是,这一步执行了setcookie()操作,COOKIE是在header头中发送的,
      这之前是不能有输出的,PHP有另外一个函数 session_regenerate_id() 如果使用这个函数,这之前也是不能有输出的。

                setcookie(session_name(),
                          session_id(),
                          session.cookie_lifetime,//默认0
                          session.cookie_path,//默认'/'当前程序跟目录下都有效
                          session.cookie_domain,//默认为空
                          )

    D、 如果存在那么session_id =$_COOKIE[session_name];
      然后去session.save_path指定的文件夹里去找名字为'SESS_'.session_id()的文件.
      读取文件的内容反序列化,然后放到$_SESSION中


  2、 为$_SESSION赋值
    比如新添加一个值$_SESSION['test'] ='blah'; 那么这个$_SESSION只会维护在内存中,当脚本执行结束的时候,
    用把$_SESSION的值写入到session_id指定的文件夹中,然后关闭相关资源.      这个阶段有可能执行更改session_id的操作,
    比如销毁一个旧的的session_id,生成一个全新的session_id.一半用在自定义 session操作,角色的转换上,
    比如Drupal.Drupal的匿名用户有一个SESSION的,当它登录后需要换用新的session_id

          if (isset($_COOKIE[session_name()])) {
            setcookie(session_name(),'',time() -42000,'/');//旧session cookie过期
          }
          session_regenerate_id();//这一步会生成新的session_id
         //session_id()返回的是新的值

      3、 写入SESSION操作
    在脚本结束的时候会执行SESSION写入操作,把$_SESSION中值写入到session_id命名的文件中,可能已经存在,
    可能需要创建新的文件。


  4、 销毁SESSION
    SESSION发出去的COOKIE一般属于即时COOKIE,保存在内存中,当浏览器关闭后,才会过期,假如需要人为强制过期,
    比如 退出登录,而不是关闭浏览器,那么就需要在代码里销毁SESSION,方法有很多,
            1. setcookie(session_name(),session_id(),time() -8000000,..);//退出登录前执行
            2. usset($_SESSION);//这会删除所有的$_SESSION数据,刷新后,有COOKIE传过来,但是没有数据。
            3. session_destroy();//这个作用更彻底,删除$_SESSION 删除session文件,和session_id

    当不关闭浏览器的情况下,再次刷新,2和3都会有COOKIE传过来,但是找不到数据


二、由用户自定义session处理机制。php.ini配置:session.save_handler = user

      用户自定义session处理机制,更加直观
      *session_set_save_handler('open','close','read','write','destroy','gc'); 


    1.open(string $savePath, string $sessionName)

       session_start()会话开启时调用open回调函数

    2.close()

       在 write 回调函数调用之后调用,当调用session_write_close() 函数之后也会被调用

     3.read(string $sessionId)

       在自动开始会话或者通过调用session_start() 函数手动开始会话之后,PHP 内部调用 read 回调函数来获取会话数据。

       在调用 read 之前,PHP 会调用 open 回调函数。

     4.write(string $sessionId, string $data)

        PHP 会在脚本执行完毕或调用session_write_close() 函数之后调用此回调函数

     5.destroy($sessionId)

         当调用session_destroy() 函数, 或者调用 session_regenerate_id() 函数并且设置 destroy 参数为TRUE 时, 会调用此回调函数

     6.gc($lifetime)

         调用周期由 session.gc_probability 和 session.gc_divisor 参数控制。 传入到此回调函数的 lifetime 参数由 

         session.gc_maxlifetime 设置




原创粉丝点击
热门问题 老师的惩罚 人脸识别 我在镇武司摸鱼那些年 重生之率土为王 我在大康的咸鱼生活 盘龙之生命进化 天生仙种 凡人之先天五行 春回大明朝 姑娘不必设防,我是瞎子 杭州磨床7130噪音大怎么办 步兵太苦还有一年怎么办 检法事业编怎么办最新 河北省事业单位改企编制怎么办 梦飞去虎牙锐雯怎么办 蚂蚁借呗还款钱没到账怎么办 蚂蚁借呗没有按时还款怎么办 新装的win7没有网卡驱动怎么办 3d电影没眼睛怎么办 看vr手机发烫变卡怎么办 vr眼镜头晕想吐怎么办 程序员年龄大了失业怎么办 事业人员编制在机关任职改革怎么办 老公出轨死不承认怎么办 2017年军自考毕业证怎么办 大腿酸痛肌肉萎缩怎么办一 习惯不了军训一起洗澡怎么办 脚着凉了有点痛怎么办 腿着凉了膝盖疼怎么办 下雨了脚着凉了怎么办 军训中被教官训怎么办 命根子根部长豆豆很痒怎么办? 屁股坏了化脓了怎么办 貔貅屁股摔坏了怎么办 当兵身高差4厘米怎么办 查体戴眼镜视力达不到怎么办 公司福利体检查乙肝怎么办 有乙肝每年福利体检怎么办 国企有乙肝每年福利体检怎么办 单位福利体检查乙肝怎么办 事业单位每年福利体检有乙肝怎么办 高考失利后我该怎么办 初三了科学总是考不好怎么办 初三学生三模考的不好怎么办 高考体检检查出乙肝怎么办 高考体检单丢了怎么办 小腿弯曲没发育好怎么办? 辅警考试体能测试不合格怎么办 跑步跑不动怎么办腿软 人胖跑步跑不动怎么办 不工作每天很累怎么办