国产午夜成人免费看片无遮挡_日本免费xxxx色视频_免费人成网上在线观看_黄网址在线永久免费观看

當前位置:雨林木風下載站 > 技術開發教程 > 詳細頁面

運用PHPLIB進行Session的管理與認證(轉載)

運用PHPLIB進行Session的管理與認證(轉載)

更新時間:2022-05-16 文章作者:未知 信息來源:網絡 閱讀次數:

PHPLIB還可以做很多別的事情,例如數據庫類。本篇文章只是對PHPLIB的簡單介紹。有很多類和功能都沒有提到。你可以到http://phplib.netuse.de去獲取更多的幫助文檔
---------------------------------------------------------------------
測試環境:標準環境

  首先要說明一個事實,用Web頁面設計需要保存客戶當前狀態的程序時極為不便,例如在線Shopping,作為一名程序員,你必須時時面對在各個主頁之間傳遞的狀態參數。客戶的身份認證、他已做出的選擇、他當前的狀態等等,Web主頁并不會替你保存這些狀態信息,你必須自己小心處理這些參數,這給我們帶來了太多的不便,利用 http://url?var1=x1&var2=x2 來在主頁間傳送參數實在太危險,尤其是變量中包含用戶注冊信息時很容易被sniff,那么,我們如何解決這個問題呢?

  PHPLIB解決了這個問題,它是在PHP3上的一個擴展,提供了很多類庫,使得程序員能很容易地建立一個交互式Web站點,PHPLIB最基本的功能包括用戶認證,Session管理,權限及數據庫的抽象化。

  安裝PHPLIB前你必須在你的服務器上先安裝好php3,PHPLIB可以運行在Cgi方式或apache附加模塊方式。PHP3的版本必須時在3.0.5之上,PHP3早期版本可以在編譯時使用參數 --enable-foce-cgi-redirect來獲得支持,如果不這么做的話,會出現安全問題。PHP3的配置中 track_vars 需要設置為 enabled。同時需要一個數據庫,PHPLIB支持MySQL、Oracle、ODBC、PostgreSQL、Sybase。

  第一步,PHPLIB的類庫需要根據系統進行初始化,你可以修改local.inc文件,其中包含著一些基本參數,你可以根據自己機器的情況來進行修改。

  我們說明一下PHPLIB的工作原理,每一個使用PHPLIB的頁面首先必須可以找到運行PHPLIB的必須類庫文件,我們可以在php3.ini中設置auto_prepend變量來支持,PHPLIB分發包中包含一個prepend.php3文件,將auto_prepend指定為prepend.php3后,各頁面就會自動包含PHPLIB類庫,我們還可以將PHPLIB類庫所在目錄加進include變量中,以便可以找到這些文件,當然,最苯的辦法就是指定絕對路徑,這可不是個好主意!

第二步,每一個使用PHPLIB的頁面中,你必須使用函數page_open進行初始化。這會告訴PHPLIB,你現在或將來會用到狀態保存。一個典型的page_open例子包含到了認證、Session、權限:

< ?php
page_open(array( "sess" => "Cms_Session", "auth" => "Cms_Auth", "perm" => "Cms_Perm"));
?>

  數組變量(sess,auth,perm)用來初始化一些狀態保存對象,注意:必須使用PHPLIB內置名(sess,auth,perm),這些內置名是你在local.ini中所定義的,page_open函數必須在頁面內容輸出到瀏覽器之前被調用。(如果你將來不會用到認證的話,可以不初始化sess),php3腳本最后應以page_close()結束,這將會將有關狀態數據寫回到數據庫中,如果你忘了的話,將會,哈哈哈。。。

  因為PHPLIB使用了Cookies來保存狀態信息,所以page_open()函數必須在頁面內容輸出到瀏覽器之前被調用, 這里的頁面內容可以是任何HTML信息或者空行,如果你發現了錯誤"Oops - SetCookie called after header has been sent",這表明在page_open()之前向瀏覽器輸出了些什么,你要特別留意空行,因為非常難找到,典型的錯誤是在< ? 和 ?>標記之間輸出了空行,你應檢查在local.inc和prepend.php3文件中是否包含了空行,這也是一個非常容易出錯的地方。

  PHP使用了一種比基本認證方法更為復雜的架構,這使得安全有了更好的保證。

  舉例來說,對于你想要限制訪問的頁面,會首先使用page_open來調用"auth" => "auth_class" ,初始化認證狀態對象后,狀態就會被保存起來,隨后當客戶再訪問別的頁面的時候,認證系統就會首先檢測用戶的身份是否已經經過認證。

  讓我們解釋一下,當一個用戶第一次訪問頁面時,他的身份未經過認證,PHPLIB會調用一個注冊窗口(并非在WINDOWS中的彈出窗口),你可以自己設計注冊窗口的樣式,當用戶輸入他的用戶名與口令,并按下提交鈕后,身份認證工作就開始了,隨后的情況有些復雜,讓我們慢慢解釋……

  這里分兩種情況,如果用戶的瀏覽器不能兼容JavaScript的話,認證工作就象詢問嫌疑犯一樣,用戶名與口令被送往服務器,與存放在那里的數據進行比較。如果用戶的瀏覽器與JavaScript兼容,這就麻煩一些了,PHPLIB首先會在客戶端的頁面中放入一個用來加密的種子字串,名叫“challenge”,當用戶提交該頁面時,用戶的用戶名、口令和challenge字串會使用md5的加密方式進行加密,生成一個加密字串,將該加密字串與用戶名提交給服務器。當服務器收到用戶名和加密后的字串后,他根據數據庫中的用戶名與口令和得到的種子進行md5運算,將生成的字串與用戶提交的字串進行比較,如果符合的話,說明用戶身份是正確的,就允許用戶進行隨后的訪問。這種方法的好處是:用戶不用提交密碼,這使得認證比較安全。

  Session 管理
  其實Session的管理和身份認證非常接近,當一個用戶的身份認證過了后,隨即用戶的session就開始了,如果用戶的瀏覽器支持cookie的話,將會建立一個session的id放入cookie,這個唯一的ID是由PHP3隨機生成,然后又用隨機種子
字串進行md5加密過了的,這里的cookie應該叫做session cookie,因為這個cookie是不會寫到用戶硬盤里去的,當一個session進行完的時候,該cookie也被完結了。如果用戶瀏覽器不支持cookie的話,那么 該session的id將會放入url鏈中,因為是加密過的,所以竊取了也沒用。session id存放著用戶的有關信息,如用戶已認證、認證到期時間、用戶權限,和其他一些你可能需要的信息,方便我們取用。

  Session其實就是用戶一次會話的過程。Session的管理并不是僅僅用來跟蹤用戶的注冊,實際上,它還可以脫離認證來使用,你可以用它來存儲任何你想要存貯的信息,這些信息可以在用戶隨后訪問的頁面中派上用場,當然前提是那些頁面要使用PHPLIB。方法很簡單,注冊一個變量后即可在隨后的頁面中使用它,直至session結束。方法:

< ?php $sess->register( "variable_name"); ?>

  注意,這里的variable_name不是變量值,而是變量名,可以先指定變量名,隨后再賦值。你在某個頁面中可以改變變量的值,隨后的頁面訪問該變量時會得到改變后的值。變量的類型是多樣的,可以是一個字串,一個數字,一個數組,甚至一個對象。舉例來說明:

< ?php
$sess->register( "first");
if (check($firstname)) {
$first = $firstname;
}
?>

  注意:這里有一點很重要。你可以先注冊一個變量隨后再對它賦值,這樣非常有效,我們大可以在腳本的任何地方定義變量而不賦值,而在隨后的頁面中再賦值,這樣方便集中定義變量。大家可能注意到了,上面的例子中我們沒有簡單的對變量賦值,處于安全的考慮,你不應該輕率地將表單數據放入變量。上例中,我們對變量進行了檢查,然后才對變量賦值。這是一個很好的習慣。大家應該注意。

  注冊完一個變量,當頁面最后調用page_close()函數后,各個session變量會被寫回到數據庫中,如果你忘記調用page_close()函數的話,變量就不會被寫回數據庫,將出現不可予知的后果。當變量被使用完畢后,你不在需要用到了,可以調用以下函數將變量刪除:

< ?php
$sess->unregister( "variable_name");
?>

  PHPLIB 7.0中,使用了一種存儲結構,它允許你存儲session數據到數據庫中、共享內存中或者LDAP中。PHPLIB使用了數據庫類,這使得你有了更多的選擇。

  權限管理
  權限是和認證分不開的。當一個用戶的身份被確認以后,你可以接著來確定他的級別及權限。當然,你必須先調用page_open來初始化"perm"對象。檢查用戶權限的命令如下:

< ?php
$perm->check( "permission_level");
?>

  這條命令會檢查用戶是否符合你指定的級別,指定的級別應在local.inc文件中已經定義好,你可以自己定義各種級別。如果用戶被檢查出不符合級別。則perm_invalid()函數自動被調用。你可以建立自己的perm_invalid函數。

  以下是PHPLIB中檢查權限的另一種方法:

< ?php
$perm->have_perm( "permission_level");
?>

  have_perm與check函數不同,它只返回true或false,但并不退出腳本,這樣我們可以更好的控制程序流程。

< ?php
if ($perm->have_perm( "guest"))
{ //do something; }
elseif ($perm->have_perm( "admin"))
{ //do something else; }
else { //yet something else; }
?>

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

国产午夜成人免费看片无遮挡_日本免费xxxx色视频_免费人成网上在线观看_黄网址在线永久免费观看

  • <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        色先锋aa成人| 视频一区二区三区在线| 国产欧美日韩综合精品一区二区 | 狠狠色综合播放一区二区| 欧美精品少妇一区二区三区| 亚洲小说欧美激情另类| 欧美精品日韩精品| 美女高潮久久久| 国产精品色在线观看| 在线日韩一区二区| 亚洲国产va精品久久久不卡综合| 制服丝袜亚洲精品中文字幕| 国产伦精品一区二区三区视频青涩| 久久精品男人天堂av| 一本到高清视频免费精品| 日韩电影一二三区| 久久久久久久精| 欧美日韩一级黄| 成人免费视频视频在线观看免费 | 日韩国产欧美在线观看| 精品日韩一区二区三区免费视频| 成人国产精品免费观看动漫| 日本系列欧美系列| 亚洲视频在线一区| 久久久久久久久久久久久女国产乱| 91精彩视频在线| 国产主播一区二区三区| 亚洲国产美国国产综合一区二区| 国产欧美视频在线观看| 欧美一级理论性理论a| av午夜一区麻豆| 久久99精品久久久久| 亚洲一区二区三区四区的 | 精品99久久久久久| 欧美日韩在线直播| 97成人超碰视| 国产成人精品免费一区二区| 亚洲成人tv网| 亚洲男人的天堂在线aⅴ视频| 国产农村妇女毛片精品久久麻豆 | 欧美一区二区成人6969| 欧美做爰猛烈大尺度电影无法无天| 久久精品国产99久久6| 亚洲sss视频在线视频| 亚洲欧美日韩系列| 中文字幕免费观看一区| 国产婷婷一区二区| 久久久不卡影院| 精品入口麻豆88视频| 欧美一区二区三区在线电影| 欧美三级三级三级爽爽爽| 色噜噜狠狠成人网p站| 99久久久国产精品| 91视频国产观看| 色国产综合视频| 日本久久电影网| 欧美xfplay| 欧美日韩国产首页在线观看| 色婷婷精品久久二区二区蜜臀av| 99久久精品免费看| 91行情网站电视在线观看高清版| 91丝袜美女网| 欧美午夜精品久久久久久孕妇| 欧美日韩一区二区在线视频| 91精品国产黑色紧身裤美女| 日韩欧美国产午夜精品| 精品播放一区二区| 中文字幕在线免费不卡| 亚洲永久精品国产| 免费成人小视频| 国产精一区二区三区| 成人国产精品免费观看视频| 欧美系列在线观看| 精品国产青草久久久久福利| 国产农村妇女精品| 午夜精品在线视频一区| 久久国产精品72免费观看| 国产在线不卡视频| 91论坛在线播放| 日韩美女视频一区二区在线观看| 国产欧美一区二区精品性| 亚洲黄色性网站| 精品中文字幕一区二区小辣椒| 国产iv一区二区三区| 日本久久电影网| 久久综合精品国产一区二区三区| 国产精品女同一区二区三区| 性做久久久久久免费观看| 国产一区啦啦啦在线观看| 一本色道**综合亚洲精品蜜桃冫| 日韩欧美卡一卡二| 亚洲精品国产a久久久久久| 另类综合日韩欧美亚洲| 91欧美激情一区二区三区成人| 日韩一级二级三级精品视频| 日韩伦理av电影| 美女视频黄久久| 日本韩国精品在线| 精品美女一区二区三区| 亚洲男同性视频| 国产福利不卡视频| 欧美一区二区视频观看视频 | 久久久久久一二三区| 天天av天天翘天天综合网| 成人理论电影网| 精品国产一区二区三区久久久蜜月| 一区二区三区中文字幕精品精品 | 日本一区中文字幕| 99久久精品99国产精品| 欧美精品一区二区三区在线播放| 亚洲一区二区三区精品在线| 成人一区二区三区中文字幕| 日韩欧美aaaaaa| 五月婷婷久久丁香| 在线免费一区三区| 国产精品午夜免费| 国模套图日韩精品一区二区| 欧美久久一二三四区| 尤物av一区二区| 91网址在线看| 日韩一区有码在线| 韩国精品在线观看| 日韩一区二区三区观看| 亚洲一区二区三区中文字幕 | 欧美一区永久视频免费观看| 亚洲欧美色图小说| 成人不卡免费av| 欧美激情在线看| 国产精品一区二区久久精品爱涩| 欧美一级欧美三级在线观看| 日韩电影在线看| 91超碰这里只有精品国产| 天天综合天天综合色| 欧美日韩国产影片| 日韩中文字幕区一区有砖一区| 欧美午夜电影网| 亚洲综合一区在线| 欧美日韩一级视频| 日韩国产欧美在线播放| 日韩精品一区二| 成人国产亚洲欧美成人综合网| **性色生活片久久毛片| 欧美自拍偷拍午夜视频| 婷婷中文字幕综合| 亚洲精品一区二区三区在线观看 | 成人国产视频在线观看| 国产精品久久久久桃色tv| 不卡在线观看av| 亚洲电影在线免费观看| 精品国产人成亚洲区| 成人黄色电影在线| 亚洲午夜av在线| 久久久久国产成人精品亚洲午夜| 成人动漫av在线| 日韩在线观看一区二区| www激情久久| 99v久久综合狠狠综合久久| 夜夜爽夜夜爽精品视频| 精品欧美一区二区在线观看 | 亚洲自拍偷拍麻豆| 欧美一区二区三区日韩视频| 久久99精品国产麻豆不卡| 色欧美日韩亚洲| 人人爽香蕉精品| 国产欧美日韩亚州综合| 在线免费亚洲电影| 美女尤物国产一区| 中文字幕在线视频一区| 欧美日韩国产色站一区二区三区| 激情综合色综合久久综合| 亚洲天堂中文字幕| 欧美成人r级一区二区三区| 成人高清在线视频| 欧美aaaaaa午夜精品| 亚洲女厕所小便bbb| 精品成a人在线观看| 在线观看日韩毛片| 极品美女销魂一区二区三区| 自拍偷拍亚洲综合| 欧美本精品男人aⅴ天堂| 色婷婷精品大在线视频| 国产一区二区三区在线观看免费| 亚洲综合一区在线| 综合av第一页| 久久久久久久一区| 欧美丰满高潮xxxx喷水动漫| 成人高清免费观看| 国内久久精品视频| 免费久久精品视频| 夜夜嗨av一区二区三区网页| 亚洲一区二区三区国产| 中文字幕精品在线不卡| 日韩三级精品电影久久久| 在线观看视频91| 91久久一区二区| 欧美在线影院一区二区| 欧美中文字幕不卡| 欧美视频你懂的| 欧美视频中文字幕| 色噜噜狠狠色综合中国|