学习PHP与mySQL的辛酸史(三)Cookies,Sessions,和Authentication

当项目越来越大越来越复杂,将会产生很大的需求去记录你的客户。即使不提供用户登录或者注册,你也需要经常储存用户的信息,以便等待用户回来时,识别出用户,展示他所需要的页面。Cookies,Sessions和HTTP Authentication将有力地支持这种交互,能够让页面更友好地被访问。

Cookies

Cookies是一种数据,它通过浏览器把页面服务器的数据储存到用户的电脑硬盘上。它几乎储存了所有的文字及数字的信息(在4KB以下),同时它能从用户的电脑上获取到并且返回给服务器。而且它只能被在同一域名下的服务器来获取,以便防止其他网站获取没有被授权的详细信息。

设置cookies 

setcookie(name, value, expire, path, domain, secure, httponly);

name: cookie的名字

value:cookie的值

expire:可选,cookie的过期时间(expiration date)

path: 可选,这个cookie在服务器上的路径。如果是顶层(/)那么他可以访问整个域。如果他是子文件夹那么只能在子文件夹中有效。

domain:可选,cookie的互联网域。如果是webserver.com,那么cookie是在这个域和它的子域中都有效。image.webserver.com。如果它是子域,那么cookie仅在这个域中和它的子域中有效。

secure: 可选,cookie是否必须用https://来安全连接?如果值为TRUE,那么它只能通过安全链接来传输数据。默认是FALSE。

httponly:可选,是否cookie必须使用HTTP协议。如果是TRUE,脚本语言如JavaScript不能调用cookie。默认是FALSE。

例子

在下面的例子中,我们将创建名为 "user" 的 cookie,把为它赋值 "Alex Porter"。我们也规定了此 cookie 在一小时后过期:

setcookie("user", "Alex Porter", time()+3600);

调用Cookie(Accessing a Cookie)

if(isset($_COOKIE['username']))

    $username = $_COOKIE['username'];

销毁Cookie(Destroying a Cookie)

给cookie设置过去的时间以进行销毁

setcookie('username','Hannah',time() - 2592000, '/'); //2,592,000 seconds(秒)是一个月的时间,之前有个‘-’负号。也就是设定一个月之前。


HTTP Authentication

Http认证运用服务器针对应用程序去管理用户和密码。运用http认证,PHP将发送请求头,去请求开始一个与浏览器认证的对话。


Sessions

当您运行一个应用程序时,您会打开它,做些更改,然后关闭它。这很像一次会话。计算机清楚你是谁。它知道你何时启动应用程序,并在何时终止。但是在因特网上,存在一个问题:服务器不知道你是谁以及你做什么,这是由于 HTTP 地址不能维持状态。

通过在服务器上存储用户信息以便随后使用,PHP session 解决了这个问题(比如用户名称、购买商品等)。不过,会话信息是临时的,在用户离开网站后将被删除。如果您需要永久储存信息,可以把数据存储在数据库中。

Session 的工作机制是:为每个访问者创建一个唯一的 id (UID),并基于这个 UID 来存储变量。UID 存储在 cookie 中,亦或通过 URL 进行传导。

开始一个Session

开始一个Session需要在任何HTML输出之前,用到PHP的函数session_start。

储存Session变量

存储和取回 session 变量的正确方法是使用 PHP $_SESSION 变量 

$_SESSION['variable'] = $value; 

// store session data

$_SESSION['views']=1;

终结 Session

如果您希望删除某些 session 数据,可以使用 unset() session_destroy() 函数。

unset() 函数用于释放指定的 session 变量:unset($_SESSION['views']);

您也可以通过 session_destroy() 函数彻底终结 session:session_destroy();

注释:session_destroy() 将重置 session,您将失去所有已存储的 session 数据。

设置退出时间(Setting a timeout)

有时我们希望用户自己关闭Session,比如自己登出等。这时候就需要设置退出时间,之后将自动退出不需要任何操作。我们需要运用函数ini_set

ini_set('session.gc_maxlifetime', 60 * 60 * 24);

如果想知道当前的timeout时间,那我们可以 echo ini_get('session.gc_maxlifetime');


附录:

Authentication  /ɔ:ˌθentɪ'keɪʃn/           认证,身份认证

alphanumeric   /ˌælfənju:ˈmerɪk/        文字数字的,包括文字与数字的

你可能感兴趣的:(学习PHP与mySQL的辛酸史(三)Cookies,Sessions,和Authentication)