php 會(huì)話控制 之 PHP中的Cookie
這節(jié)我們通過一個(gè)用戶首次登陸網(wǎng)站后,再次訪問不需要重復(fù)輸入用戶名和密碼的例子來學(xué)習(xí)Cookie。
首先介紹一下php中設(shè)置cookie的方法。
php中提供了一個(gè)函數(shù)來讓我們?cè)O(shè)置cookie,這個(gè)函數(shù)是:
bool setcookie ( string $名字 [, string $值] [, int $過期時(shí)間 = 0] [, string $路徑] [, string $域名] [, bool $安全 = false] [, bool $http只讀 = false] );
參數(shù) 描述
$名字 必需。規(guī)定 cookie 的名稱。
$值 可選。規(guī)定 cookie 的值。
$有效期 可選。規(guī)定 cookie 的有效期。
$路徑 可選。規(guī)定 cookie 的服務(wù)器路徑。
$域名 可選。規(guī)定 cookie 的域名。
$安全 可選。規(guī)定是否通過安全的 HTTPS 連接來傳輸 cookie。
$http安讀 可選。如果true,那么js就無法讀取改cookie,增加安全性。
一般來說,我們其實(shí)用不到上面那么多參數(shù),對(duì)于這個(gè)函數(shù),我們一般這么用: setcookie(cookie名,cookie值,cookie有效期);
沒錯(cuò),就那么3個(gè)。如此一來,我們就可以在服務(wù)端通過$_COOKIE['name'] 來讀取cookie了。
以下是示例:
我們將文件名命名為:cookie.php。
我們來模擬我們?cè)诨ヂ?lián)網(wǎng)上見到最常見的例子:輸入用戶名和密碼,登陸成功的過程。
我們來建一個(gè)數(shù)據(jù)庫(kù)login,其中有表user,有username和password這兩個(gè)字段。
<?php //第一次登陸的時(shí)候,通過用戶輸入的信息來確認(rèn)用戶 if ( ( $_POST['username'] != null ) && ( $_POST['password'] != null ) ) { $userName = $_POST['username']; $password = $_POST['password']; //從db獲取用戶信息 //PS:數(shù)據(jù)庫(kù)連接信息改成自己的 分別為主機(jī) 數(shù)據(jù)庫(kù)用戶名 密碼 $conn = mysqli_connect('localhost','root','root'); mysqli_select_db($conn,'test'); $sql = "select * from user where `username` = '$userName' "; $res = mysqli_query($conn,$sql); $row = mysqli_fetch_assoc($res); if ($row['password'] == $password) { //密碼驗(yàn)證通過,設(shè)置cookies,把用戶名和密碼保存在客戶端 setcookie('username',$userName,time()+60*60*24*30);//設(shè)置時(shí)效一個(gè)月,一個(gè)月后這個(gè)cookie失效 setcookie('password',$password,time()+60*60*24*30); //最后跳轉(zhuǎn)到登錄后的歡迎頁(yè)面 header('Location: welcome.php' . "?username=$userName"); } } //再次訪問的時(shí)候通過cookie來識(shí)別用戶 if ( ($_COOKIE['username'] != null) && ($_COOKIE['password'] != null) ) { $userName = $_COOKIE['username']; $password = $_COOKIE['password']; //從db獲取用戶信息 //PS:數(shù)據(jù)庫(kù)連接信息改成自己的 分別為主機(jī) 數(shù)據(jù)庫(kù)用戶名 密碼 $conn = mysqli_connect('localhost','root','root','test'); $res = mysqli_query($conn,"select * from user where `username` = '$userName' "); $row = mysqli_fetch_assoc($res); if ($row['password'] == $password) { //驗(yàn)證通過后跳轉(zhuǎn)到登錄后的歡迎頁(yè)面 header('Location: welcome.php' . "?username=$userName"); } } ?> <html> <head> </head> <body> <form action="" method="POST"> <div> 用戶名:<input type="text" name="username" /> 密 碼:<input type="text" name="password" /> <input type="submit" value="登錄"> </div> </form> </body> </html>
跳轉(zhuǎn)到的welcome.php代碼
<?php $user = $_GET['username']; ?> <html> <head> </head> <body> welcome,<?php echo $user;?> </body> </html>
這樣,當(dāng)我第一次訪問cookie.php的時(shí)候,我需要輸入用戶名和密碼,輸入完畢后跳轉(zhuǎn)到了welcome.php。然后我關(guān)閉瀏覽器,再次打開cookie.php,這次沒有要求我輸入用戶信息,而是直接跳轉(zhuǎn)到了welcome.php,因?yàn)橹拔覀兇娴腸ookie信息被瀏覽器自動(dòng)發(fā)送到了服務(wù)端,服務(wù)端做完處理直接跳轉(zhuǎn)到了welcome.php,服務(wù)器認(rèn)識(shí)我們了!知道我是之前那個(gè)登陸過的用戶,這樣我們就通過cookie技術(shù)讓無狀態(tài)的HTTP協(xié)議保持了狀態(tài)。
照著這個(gè)做一遍,我相信你會(huì)用cookie了。
只不過?。。≈徊贿^?。?!只不過?。。≈匾氖乱f3遍,我們一般是不會(huì)把用戶名和密碼放到cookie中的,因?yàn)檫@并不安全,容易泄露自己的信息,請(qǐng)不要把重要的信息放到cookie中。我們這個(gè)只是一個(gè)學(xué)習(xí)cookie的例子。