关于session和sessionStorage的一点理解

时间:2025-01-18 18:32:21

php session位置,可以通过找到,怎么找呢?如下:
which php,,是php所在位置,不是php配置所在位置,所以找不到配置文件
cd /usr/local/php/etc/有,我的系统环境是ubuntu,其他系统的路径不一定

代码查找

<?php
echo phpinfo();

新建php文件,填写如上代码,然后访问该文件

 

命令查找

php --ini

会出现很多路径,其中有这个文件的路径就是所在的路径


找session.save_path,,有好几个,找一个可以称之为目录的路径,发现是/tmp
进/tmp,发现sess_开头的文件,文件名随机的,里面的内容可读

本地浏览器请求的时候,发现request header中传递了cookie,cookie中有PHPSESSID=fsskto5lpe42uves4av6gq8gq4,值就是服务求session_文件名的后半部分
禁用cookie后没有传递phpsessionid了,服务器端也就没有session的值了

sessionStorage和session没关系,只是都在会话期间生效
sessionStorage是本地存储,会话期间有效,关闭浏览器后sessionStorage中的数据会被清空
session是服务器存储,如上使用php后台的话,php管理session的存储,关闭浏览器后cookie中存储的PHPSESSID没了,为什么呢,因为cookie不设置过期时间的话,默认值是session,即关闭浏览器后没有设置有效时间的cookie和session一起失效

 

php中使用session,我使用的是thinkphp框架

use think\Session;

获取名为name的值$name = Session::get('name');

从代码中可以看出Session是tp5封装的类,get是静态成员函数,可以查看实现,但是一开始会获取失败,因为并没有设置过这个值,后台php可以找个时机设置Session::set('name',$_REQUEST["sessionname"]);比如打开网页后验证用户身份的 时候。

 

以上是借用cookie协助实现session的方法,一旦用户禁用cookie,则此方法失效,php还提供了其他的方法实现session的存储,比如url后面带上PHPSESSID,

也可以通过php相关配置,在中搜索,会出现若干配置。

session.use_cookies = 0//是否使用cookie

session.use_only_cookies = 0//是否只是用cookie

session.use_trans_sid = 1

据说这样会在url后面自动带上PHPSESSID,但这是php页面的行为,如果php作为后台,前端用其他框架写并用接口访问php后台,不知道可行否