WEB开发之[1]SESSION工作原理

操作方法

  • 01

    我们知道,session是在服务器端保持用户会话数据的一种方法,对应的cookie是在客户端保持用户数据。HTTP协议是一种无状态协议,服务器响应完之后就失去了与浏览器的联系,最早,Netscape将cookie引入浏览器,使得数据可以客户端跨页面交换,那么服务器是如何记住众多用户的会话数据呢? 首先要将客户端和服务器端建立一一联系,每个客户端都得有一个唯一标识,这样服务器才能识别出来。建议唯一标识的方法有两种:cookie或者通过GET方式指定。默认配置的PHP使用session的时会建立一个名叫”PHPSESSID”的cookie(可以通过php.ini修改session.name值指定),如果客户端禁用cookie,你也可以指定通过GET方式把session id传到服务器(修改php.ini中session.use_trans_sid等参数)。 我们查看服务器端session.save_path目录会发现很多类似sess_vv9lpgf0nmkurgvkba1vbvj915这样的文件,这个其实就是sessionid “vv9lpgf0nmkurgvkba1vbvj915″对应的数据。真相就在这里,客户端将session id传递到服务器,服务器根据session id找到对应的文件,读取的时候对文件内容进行反序列化就得到session的值,保存的时候先序列化再写入。 事实就是这样,所以如果服务器不支持session或者你想自定义session,完全可以DIY,通过PHP的uniqid生成永不重复的session id,然后找个地方存储session的内容即可,你也可以学flickr把session存储在MySQL数据库中。 (后边属于扩展部分) 使用session之前为什么必须先执行session_start()? 了解的原理之后,所谓的session其实就是客户端一个session id服务器端一个session file,新建session之前执行session_start()是告诉服务器要种一个cookie以及准备好session文件,要不然你的session内容怎么存;读取session之前执行session_start()是告诉服务器,赶紧根据session id把session文件反序列化。 只有一个session函数可以在session_start()之前执行,session_name():读取或指定session名称(比如默认的就是”PHPSESSID”),这个当然要在session_start之前执行。 session影响系统性能 session在大访问量网站上确实影响系统性能,影响性能的原因之一由文件系统设计造成,在同一个目录下超过10000个文件时,文件的定位将非常耗时,PHP支持session目录hash,我们可以通过修改php.ini中session.save_path = “2;/path/to/session/dir”,那么session将存储在两级子目录中,每个目录有16个子目录[0~f],不过好像PHPsession不支持创建目录,你需要事先把那么些目录创建好 。 还有一个问题就是小文件的效率问题,一般我们的session数据都不会太大(1~2K),如果有大量这样1~2K的文件在磁盘上,IO效率肯定会很差,PHP手册上建议使用Reiserfs文件系统,不过Reiserfs的前景堪忧,Reiserfs的作者把媳妇给杀了,SuSE也抛弃了Reiserfs。 其实还有很多中存储session的方式,可以通过php -i|grep “Registered save handlers”查看,比如Registered save handlers => files user sqlite eaccelerator可以通过文件、用户、sqlite、eaccelerator来存,如果服务器装了memcached,还有会mmcache的选项。当然还有很多,比如MySQL、PostgreSQL等等。都是不错的选择。 session的同步 我们前端可能有很多台服务器,用户在A服务器上登录了,种下了session信息,然后访问网站的某些页面没准跳到B服务器上去了,如果这个时候B服务器上没有session信息又没有做特殊处理,可能就会出问题了。 session同步有很多种,如果你是存储在memcached或者MySQL中,那就很容易了,指定到同样的位置即可,如果是文件形式的,你可以用NFS统一存储。 还有一种方式是通过加密的cookie来实现,用户在A服务器上登录成功,在用户的浏览器上种上一个加密的cookie,当用户访问B服务器时,检查有无session,如果有当然没问题,如果没有,就去检验cookie是否有效,cookie有效的话就在B服务器上重建session。这种方法其实很有用,如果网站有很多个子频道,服务器也不在一个机房,session没办法同步又想做统一登录那就太有用了。 当然还有一种方法就是在负载均衡那一层保持会话,把访问者绑定在某个服务器上,他的所有访问都在那个服务器上就不需要session同步了,这些都是运维层面的东西。就说这么多吧,根据自己的应用来选择使用session,不要因为大家都说session影响系统性能就畏首畏尾,知道问题,解决问题才是关键,惹不起躲得起不适合这里。

(0)

相关推荐

  • WEB开发之[2]session与cookie的区别

    操作方法 01 cookie 和session 的区别: 02 1.cookie数据存放在客户的浏览器上,session数据放在服务器上. 2.cookie不是很安全,别人可以分析存放在本地的COOK ...

  • 图解安全套接字SSL协议的工作原理

    背景介绍 最近在看《密码学与网络安全》相关的书籍,这篇文章主要详细介绍一下著名的网络安全协议SSL。 在开始SSl介绍之前,先给大家介绍几个密码学的概念和相关的知识。 1、密码学的相关概念 密码学(c ...

  • 浏览器组成及工作原理深度了解

    简介 浏览器可以被认为是使用最广泛的软件,本文将介绍浏览器的工作原理,我们将看到,从你在地址栏输入google.com到你看到google主页过程中都发生了什么。 将讨论的浏览器 今天,有五种主流浏览 ...

  • 电脑网卡的工作原理介绍(图文)

    相信那些拥有电脑的朋友是离不开上网这一重要的环节的,上网就需要用到你的电脑网卡了,那你知道电脑网卡是如何工作的吗?下面和大家一起分享电脑网卡的工作原理介绍: 一、网卡工作原理 发送数据时,网卡首先侦听 ...

  • 光纤光缆技术之微管气吹技术的工作原理

    光纤光缆微缆气吹技术的概念 光纤光缆微缆气吹(JETnet)技术是荷兰NKF光缆公司全球首创的光缆气吹布放技术,由长飞光纤光缆(上海)有限公司引进国内市场,采用管道吹缆专用微型管道光缆气吹敷设工艺(即 ...

  • cpu散热器有几种规格(cpu散热器工作原理)

    CPU散热器是用作辅助CPU散热的一个配件,为CPU创造一个良好的散热环境,如果CPU散热器选择的不好,CPU就会为了自我保护不被烧坏,自动降低频率来减少发热,这会导致CPU性能下降,因此选择CPU散 ...

  • 记忆的工作原理与设计诀窍

    我们日常生活中最重要的信息处理器,是看不见摸不着的.它无法买卖或从别人那里索取,但是它可以通过许多方式来提升和加强.这种东西难以描述,却是人类最宝贵的特征之一,它可能决定了我们的每一步行动和每一次决策 ...

  • 五种常见压力传感器的工作原理及使用方法

    压力传感器(Pressure Transducer)是能感受压力信号,并能按照一定的规律将压力信号转换成可用的输出的电信号的器件或装置.压力传感器是工业实践中最为常用的一种传感器,其广泛应用于各种工业 ...

  • 花生壳工作原理是什么

    操作方法 01 同类应用有花生壳.nat123.dnspod.每步等等,其工作原理主要是动态域名解析的应用.动态域名解析,并不是说域名是动态的,域名怎么可以动呢,动的是IP,在动态公网IP环境下的域名 ...