使用数据库保存session的方法

作者: liuphy   发表日期: 2000年12月20日   阅读次数: 98
    php的session默认是以文件方式保存在服务器端,并且在客户端使用cookie保存变量,这就会出现一个问题,当一个用户由于某种安全原因关闭了浏览器的cookie,程序中的session相关操作将无法执行。因此,如果能以数据库保存session数据,将不受客户端设置的限制,并且在性能和扩展性等方面有一个飞跃。程序中使用关键函数是session_set_save_handler,同时要将php.ini里的session.save_handler = files 改为 user。这里我们讨论的环境是linux(freesd)+apache+mysql+php。

数据表结构:[sessions]
CREATE TABLE sessions ( 
sesskey char(32) not null, 
expiry int(11) unsigned not null, 
value text not null, 
PRIMARY KEY (sesskey) 
);

程序代码:[session_inc.php]
<?php
$SESS_DBHOST 
"yourhost"
/* database server hostname */
$SESS_DBNAME "yourdb"
/* database name */
$SESS_DBUSER "youruser"
/* database user */
$SESS_DBPASS "yourpassword"
/* database password */

$SESS_DBH ""
;
$SESS_LIFE get_cfg_var("session.gc_maxlifetime"
);

function 
sess_open($save_path$session_name
) {
    global 
$SESS_DBHOST$SESS_DBNAME$SESS_DBUSER$SESS_DBPASS$SESS_DBH
;

    if (! 
$SESS_DBH mysql_pconnect($SESS_DBHOST$SESS_DBUSER$SESS_DBPASS
)) {
        echo 
"<li>Can't connect to $SESS_DBHOST as $SESS_DBUSER"
;
        echo 
"<li>MySQL Error: " mysql_error
();
        die;
    }

    if (! 
mysql_select_db($SESS_DBNAME$SESS_DBH
)) {
        echo 
"<li>Unable to select database $SESS_DBNAME"
;
        die;
    }

    return 
true
;
}

function 
sess_close
() {
    return 
true
;
}

function 
sess_read($key
) {
    global 
$SESS_DBH$SESS_LIFE
;

    
$qry "SELECT value FROM session_tbl WHERE sesskey = '$key' AND expiry > " time
();
    
$qid mysql_query($qry$SESS_DBH
);

    if (list(
$value) = mysql_fetch_row($qid
)) {
        return 
$value
;
    }

    return 
false
;
}

function 
sess_write($key$val
) {
    global 
$SESS_DBH$SESS_LIFE
;

    
$expiry time() + $SESS_LIFE
//过期时间
    
$value addslashes($val
);

    
$qry "INSERT INTO session_tbl VALUES ('$key', $expiry, '$value')"
;
    
$qid mysql_query($qry$SESS_DBH
);

    if (! 
$qid
) {
        
$qry "UPDATE session_tbl SET expiry = $expiry, value = '$value' WHERE sesskey = '$key' AND expiry > " time
();
        
$qid mysql_query($qry$SESS_DBH
);
    }

    return 
$qid
;
}

function 
sess_destroy($key
) {
    global 
$SESS_DBH
;

    
$qry "DELETE FROM session_tbl WHERE sesskey = '$key'"
;
    
$qid mysql_query($qry$SESS_DBH
);

    return 
$qid
;
}

function 
sess_gc($maxlifetime
) {
    global 
$SESS_DBH
;

    
$qry "DELETE FROM session_tbl WHERE expiry < " time
();
    
$qid mysql_query($qry$SESS_DBH
);

    return 
mysql_affected_rows($SESS_DBH
);
}

session_set_save_handler
(
"sess_open"
,
"sess_close"
,
"sess_read"
,
"sess_write"
,
"sess_destroy"
,
"sess_gc"
);

session_start
();
?>

完成以上步骤后,在程序中使用require("session_inc.php")来代替session_start()即可,其他的session函数还是象以前一样的方法调用。

【本文版权归作者与奥索网共同拥有,如需转载,请注明作者及出处】   

 

 

说明:有利于用户在线交流,并统计在线人数

阅读终点,创作起航,您可以撰写心得或摘录文章要点写篇博文。去创作
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
PHP中可以通过`session_set_save_handler()`函数来自定义session的存储方式,例如将session存储到数据库中。 以下是一个将session存储到MySQL数据库中的示例代码: ```php <?php // 自定义session存储处理器 class MySessionHandler implements SessionHandlerInterface { private $db; public function open($save_path, $session_name) { $this->db = mysqli_connect("localhost", "username", "password", "database_name"); return true; } public function close() { mysqli_close($this->db); return true; } public function read($session_id) { $session_id = mysqli_real_escape_string($this->db, $session_id); $query = "SELECT session_data FROM session_table WHERE session_id = '$session_id'"; $result = mysqli_query($this->db, $query); if ($result) { $row = mysqli_fetch_assoc($result); return $row['session_data']; } return ''; } public function write($session_id, $session_data) { $session_id = mysqli_real_escape_string($this->db, $session_id); $session_data = mysqli_real_escape_string($this->db, $session_data); $query = "REPLACE INTO session_table (session_id, session_data) VALUES ('$session_id', '$session_data')"; mysqli_query($this->db, $query); return true; } public function destroy($session_id) { $session_id = mysqli_real_escape_string($this->db, $session_id); $query = "DELETE FROM session_table WHERE session_id = '$session_id'"; mysqli_query($this->db, $query); return true; } public function gc($maxlifetime) { $maxlifetime = intval($maxlifetime); $query = "DELETE FROM session_table WHERE session_timestamp < " . (time() - $maxlifetime); mysqli_query($this->db, $query); return true; } } // 注册自定义session存储处理器 $handler = new MySessionHandler(); session_set_save_handler($handler, true); // 启动session session_start(); ``` 在上面的示例中,我们创建了一个名为`MySessionHandler`的自定义session存储处理器,并实现了`SessionHandlerInterface`接口中的所有方法。其中,`open()`方法用于打开数据库连接;`close()`方法用于关闭数据库连接;`read()`方法用于从数据库中读取指定session ID的session数据;`write()`方法用于将session数据保存数据库中;`destroy()`方法用于删除指定session ID的session数据;`gc()`方法用于清除过期的session数据。 最后,我们将自定义session存储处理器注册到PHP中,然后启动session即可。 注意,在实际生产环境中,需要根据实际情况对代码进行修改和优化,以确保安全性和性能。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

terrywang

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值