当前位置:首页 > 技术分析 > 正文内容

PHP的Cookie使用详解

ruisui882个月前 (03-03)技术分析15

什么是Cookie

Cookie是保存在浏览器端的一些数据,是http协议的一部分,一般用于保存用户的登录信息,当浏览器发送http请求时,会将Cookie封装在http协议的头信息中,和其他数据一块儿发送至服务器端,服务器端拿到Cookie数据后,就可以对用户身份进行校验。

PHP设置Cookie

setcookie函数用于设置一个Cookie,语法如下:

setcookie(
    string $name,
    string $value = "",
    int $expires = 0,
    string $path = "",
    string $domain = "",
    bool $secure = false,
    bool $httponly = false
): bool

具体参数解释:

  • name:要设置的Cookie的名称
  • value:name对应的值,与name形成key和value组合
  • expires:过期时间,默认值0,即代表当前会话期,也就是关闭浏览器即失效,如果想要长久保存,可以设置成当前时间戳加需要保存的秒数,删除Cookie时,可以直接将过期时间设置成大于0且小于当前时间的时间戳即可。
  • path:设置Cookie的有效路径,默认为根目录,即整站有效,如果设置成/test/,此Cookie仅在/test/目录及子目录生效。
  • domain:可以访问该Cookie的域名,只能是当前站的域名或子域名,如你的站点域名是www.a.com,path设置为“.a.com”,则所有以“a.com”结尾的域名都可以访问该Cookie,注意第一个字符必须为“.”。
  • secure:设置这个 Cookie 是否仅仅通过安全的https连接传给客户端, 设置成 true 时,只有https连接时才会设置Cookie。如果当前请求是非https请求,设置该值为true会导致Cookie设置失败。
  • httponly:设置成 true,Cookie仅可通过http协议访问。 这意思就是 Cookie 无法通过类似 JavaScript 这样的脚本语言访问,这样可以防止 XSS 攻击防止用户信息泄露。

示例:

//设置一个名为account,值为zhangsan的Cookie,有效期为关闭浏览器失效
setcookie("account", "zhangsan");  

//设置一个名为account,值为zhangsan的Cookie,有效期为一个小时
setcookie("account", "zhangsan", time() + 3600)

PHP获取Cookie

直接用超全局变量$_COOKIE获取,$_COOKIE保存了所有有效期内的Cookie,实际上就是一个关联数组,可以用foreach遍历所有Cookie,也可以用数组下标方式访问:

//访问Cookie中account的值
echo $_COOKIE['account'];

//显示所有Cookie
print_r($_COOKIE);

注意事项

由于Cookie是在浏览器端保存的,用setcookie设置完Cookie后立即用$_COOKIE访问时,值并不存在,原因是setcookie是在PHP脚本向浏览器响应数据时,将Cookie带给浏览器,浏览器保存成功后,下一次http请求时才会将新设置的Cookie值带给服务端,因此,Cookie刚设完最好不要直接访问。

查看网站Cookie

以Chrome为例,随便打开一个网站,在页面任意位置点击鼠标右键,从菜单中选择“检查”,调出调试工具,在调试工具中选择“Application”项,然后再从左侧Storage区域展开Cookies项,点击当前访问的域名,即可在工作区看到当前站所有的Cookie了。

扫描二维码推送至手机访问。

版权声明:本文由ruisui88发布,如需转载请注明出处。

本文链接:http://www.ruisui88.com/post/2451.html

分享给朋友:

“PHP的Cookie使用详解” 的相关文章

如何在 Linux 发行版中安装微信和 QQ?

很多人因为工作沟通的原因需要用到微信和 QQ,那么如何在 Linux 发行版中安装微信和 QQ 呢?以下是一些尝试的解决方法。QQ上一个版本的 QQ Linux 版还是在2009年,而在现在,基于 NT 架构的全新 QQ Linux版已经被正式推出,为所有用户提供下载。新版本提供了deb、rpm、A...

vue中组件之间的通信方式

** 1.1 父子组件**a. 父向子传数据: 第1种: 父通过属性传值,子组件通过props接收数据(注:props传过来的数据是单向的,不可以进行修改)第2种:子组件可以通过$parent来获取父组件里的数据和调用父组件的方法(注:数据是双向的,还要注意如用了UI组件并且在该UI组件里重新定义一...

git的几种分支模式

编写代码,是软件开发交付过程的起点,发布上线,是开发工作完成的终点。代码分支模式贯穿了开发、集成和发布的整个过程,是工程师们最亲切的小伙伴。那如何根据自身的业务特点和团队规模来选择适合的分支模式呢?本文分享几种主流 Git 分支模式的流程及特点,并给出选择建议。分支的目的是隔离,但多一个分支也意味着...

程序员开发必会之git常用命令,git配置、拉取、提交、分支管理

整理日常开发过程中经常使用的git命令![送心]git配置SSH刚进入项目开发中,我们首先需要配置git的config、配置SSH方式拉取代码,以后就免输入账号密码了!# 按顺序执行 git config --global user.name "自己的账号" git config -...

内存问题探微

这篇文章是我在公司 TechDay 上分享的内容的文字实录版,本来不想写这么一篇冗长的文章,因为有不少的同学问是否能写一篇相关的文字版,本来没有的也就有了。说起来这是我第二次在 TechDay 上做的分享,四年前第一届 TechDay 不知天高地厚,上去讲了一个《MySQL 最佳实践》,现在想起来那...

我的VIM配置

写一篇关于VIM配置的文章,记录下自己的VIM配置,力求简洁实用。VIM的配置保存在文件~/.vimrc中(Windows下是C:\Users\yourname \_vimrc)。VIM除了自身可配置项外,还可插件扩展。VIM的插件一般用vundle或vim-plug来管理,但我力求简单,不打算装太...