1200字范文,内容丰富有趣,写作的好帮手!
1200字范文 > php及codeigniter使用session-cookie办法详解

php及codeigniter使用session-cookie办法详解

时间:2024-02-15 13:24:58

相关推荐

php及codeigniter使用session-cookie办法详解

后端开发|php教程

session-cookie,codeigniter,php

后端开发-php教程

本篇文章主要介绍php及codeigniter使用session-cookie的方法详解,感兴趣的朋友参考下,希望对大家有所帮助。

新手 php源码,ubuntu静态网口,服务器tomcat跑项目,学使用Python爬虫,php动态刷新页面数据,angular项目seolzw

1、读写cookie

java版的企业人事管理系统完整版源码,vscode编译多个文件夹,ubuntu lvm修复,sts 找不到tomcat,php爬虫违法,php的floor函数,张掖关键词seo优化排名,织梦网站后台视频教程lzw

原生

网站手机模板源码下载,ubuntu下安装sbt,tomcat四大容器,pytjon怎么爬虫,php 高级文件缓存系统,seo难lzw

setcookie( ame,value,time)

设置失败,没有正常写入浏览器,测试失败,原因未知

CI框架

$this->input->set_cookie("views","test10",1000);echo $_COOKIE["views"];//此方法获取值时,如果值不存在会报错,当然可以先用isset($_COOKIE["views"])判断一下

通过helper

$this->load->helper(cookie);//这行放在view也是可以的,随便set_cookie(views, est10,1000);echo get_cookie(views);//此方法获取值如果获取不到,会返回空,不会报错

2、读写session

原生session

启动:

赋值:

$_SESSION[views] = "test20";

取值:

echo "Session:". $_SESSION[views];

存续时间:

会话。当浏览器关闭,cookie里面的phpsession就会清空,下次打开会重新生成一个

虽然服务器还保存着这个session。session的过期时间在php.ini里设置,参见另一篇文章php(codeigniter)安全性注意事项

CI框架session

启动:

$this->load->library(session);//load必须在controller完成,当要使用session必须先load赋值:$this->session->views = "test11";

取值:

echo "Session:". $_SESSION[views];

存续时间:

客户端有2个小时的存续时间,当服务器的session被删除,因为客户端的session id还是有效的,所以当再次打开的时候,服务端会再创建一个跟客户端session id相同的session,当然是创建新id还是老id并不重要,因为只是id同名,里面是没有数据的

区别

>两个session名称是不同的,一个叫phpsession,一个叫ci_session

>只能启动一个,不能两个都启动

>取值是相同的

>两个千万不要混用,应该全面放弃原生的方式

>原生phpsession的是随便访问的,ci_session是httponly的,这就意味着原生的session可能会被通过xxs攻击,通过js获取到cookie

例外情况

有一种情况是这样的:

当此时已经存在ci_session,因为这个ci_是持久化的

//session_start();//没有启动原生的session//$this->load->library(session);//没有启动ci的session$_SESSION[views] = "test23";//直接用原生的方式进行赋值echo "Session:". $_SESSION[views];//可以正常取值出来"test23"

通过查看cookie,发现没有原生session存在,只能是走的ci session,那么在服务器的session里找到这个文件,发现这个值没有写进去 如果有声明session_start(),他就会走原生的模式,会重新创建一个phpsession,并且值会写进去

如果什么都没声明,也没有赋值,直接取值,那么会报错,因为要使用ci_session必须要load,我们没有load就会报错,所以证明了,在用原生的方式进行赋值的时候,他相当于启动了session,启用了ci_session,但他又没有权限写入,这可以说是一个bug

session如何运作

cookie的运作比较容易理解,就是写入到用户cookie,写什么读出来就是什么。只要是本站的cookie,就可以通过键值读出来。

session的值是存在服务器的,但是怎么知道这个值是哪个用户的?通过在用户cookie里存入那个session的文件名,而保存的值放在服务器同名的文件里面。说的盗取cookie指的就是盗取这个,重要的信息存在服务器上,但是这个被盗了也完蛋。所以,也不能相信cookie里存的这个session-key,应该做一个鉴权。

注意,写入session的同时,写session-key到用户的cookie里这个是自动完成的,这个存续时间应该是在服务器的php.ini里面配置。

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。