文件名称:PHP 会话(session 时间设定)使用入门
介绍说明--下载内容均来自于网络,请自行研究使用
在PHP 开发中对比起Cookie,Session 是存储在服务器端的会话,相对安全,并且不像Cookie 那
样有存储长度限制,本文简单介绍Session 的使用。
由于Session 是以文本文件形式存储在服务器端的,所以不怕客户端修改Session 内容。实际
上在服务器端的Session 文件,PHP 自动修改Session 文件的权限,只保留了系统读和写权限,而
且不能通过ftp 修改,所以安全得多。
对于Cookie 来说,假设我们要验证用户是否登陆,就必须在Cookie 中保存用户名和密码(可
能是md5 加密后字符串),并在每次请求页面的时候进行验证。如果用户名和密码存储在数据库,
每次都要执行一次数据库查询,给数据库造成多余的负担。因为我们并不能只做一次验证。为什么
呢?因为客户端Cookie 中的信息是有可能被修改的。假如你存储$admin 变量来表示用户是否登
陆,$admin 为true 的时候表示登陆,为false 的时候表示未登录,在第一次通过验证后将$admi
n 等于true 存储在Cookie,下次就不用验证了,这样对么?错了,假如有人伪造一个值为true 的
$admin 变量那不是就立即取的了管理权限么?非常的不安全。
样有存储长度限制,本文简单介绍Session 的使用。
由于Session 是以文本文件形式存储在服务器端的,所以不怕客户端修改Session 内容。实际
上在服务器端的Session 文件,PHP 自动修改Session 文件的权限,只保留了系统读和写权限,而
且不能通过ftp 修改,所以安全得多。
对于Cookie 来说,假设我们要验证用户是否登陆,就必须在Cookie 中保存用户名和密码(可
能是md5 加密后字符串),并在每次请求页面的时候进行验证。如果用户名和密码存储在数据库,
每次都要执行一次数据库查询,给数据库造成多余的负担。因为我们并不能只做一次验证。为什么
呢?因为客户端Cookie 中的信息是有可能被修改的。假如你存储$admin 变量来表示用户是否登
陆,$admin 为true 的时候表示登陆,为false 的时候表示未登录,在第一次通过验证后将$admi
n 等于true 存储在Cookie,下次就不用验证了,这样对么?错了,假如有人伪造一个值为true 的
$admin 变量那不是就立即取的了管理权限么?非常的不安全。
(系统自动生成,下载前可以参看下载内容)
下载文件列表
压缩包 : PHP 会话(session 时间设定)使用入门.rar 列表 PHP 会话(session 时间设定)使用入门.pdf