会话控制是指网站与用户之间跨页面数据交互的一种解决方案,主要有cookie和session两种。浏览器
session.use_cookies = 1 //设置cookie是否开启 session.cookie_path = / //|"d:/tmp" :设置cookie路径,必定在使用cookie以前设置
bool setcookie ( string $name [, string $value = "" [, int $expire = 0 [, string $path = "" [, string $domain = "" [, bool $secure = false [, bool $httponly = false ]]]]]] )
$_COOKIE
安全
session.use_only_cookies = 1:
设置session运行时,惟一的用户标识符是经过cookie存储仍是经过REQUEST_URL来传递,若是设置为1,就是cookie,若是0就是URL传递,不管使用任何方法存储,用户的sessionid是惟一服务器
session的有效周期设置时,是经过cookie有效周期和session周期同时设置的cookie
session.cookie_lifetime=0 0:关闭浏览器会话结束 session.gc_maxlifetime = 1440 判断24分钟以后,session失效,需从新登陆
session会话结束后是否马上清除,主要看session的垃圾机制,若是是100,那么就有1%的几率清除session
session.gc_probability =1 session.gc_divisor =100
$_SESSION
dom