隐患一:如果客户端机器的cookie一旦因病毒而失效了,那么session也就相当于没有了。
隐患二:session在PHP中默认的是以文件的形式保存在一个临时文件夹里面的,对于一个小型系统来说,这样做完全可以,
可是对于一个大型而又被经常访问的系统来说,就不是很好的办法了。假设这个网站一天有1000个人访问。一个月以后session的临时文件夹就会有30000个临时文件。想象一下计算机要从30000里面找一条session_sid是一个多么漫长的事情呀!
因此为了提高效率。
交易使用用数据库保存session。具体方法如下:
1.更改PHP.ini文件。
由于PHP默认保存session的方式是files所以我们要改变它。即:找到“session.save_handler = files”将“files”改为“User”。
把session的模式改成用户自定义的。
2.建立数据库:
CREATE TABLE db_session
( sesskey
char(32) NOT NULL,expiry
int(11) unsigned NOT NULL,value
text NOT NULL,
PRIMARY KEY (sesskey
)
) ENGINE=InnoDB DEFAULT CHARSET=latin1;
[/code]
数据库表明:dbsession
列名:sesskey,expiry,value 其中:sesskey为主键。
Value里面存放着session里面的值。
3.建立sessionMysqL.PHP文件。这个文件是用来构造保存session的方法的。修改一下参数直接使用就可以了。
session_MysqL.PHP
PHP代码:
<div class="codetitle"><a style="CURSOR: pointer" data="37318" class="copybut" id="copybut37318" onclick="doCopy('code37318')"> 代码如下: