0

0

Cookie和Session的实例介绍

零下一度

零下一度

发布时间:2017-06-30 13:40:22

|

1603人浏览过

|

来源于php中文网

原创

一、Cookie

cookie,有时也用其复数形式 cookies,指某些网站为了辨别用户身份、进行 session 跟踪而储存在用户本地终端上的数据(通常经过加密)。

1. 应用

  • 服务器可以利用Cookies包含信息的任意性来筛选并经常性维护这些信息,以判断在HTTP传输中的状态。

  • Cookies最典型的应用是判定注册用户是否已经登录网站,用户可能会得到提示,是否在下一次进入此网站时保留用户信息以便简化登录手续,这些都是Cookies的功用。

  • 另一个重要应用场合是“购物车”之类处理。用户可能会在一段时间内在同一家网站的不同页面中选择不同的商品,这些信息都会写入Cookies,以便在最后付款时提取信息。

2. 获取Cookie

1 #获取普通Cookie2 request.COOKIES['key']3 4 #获取签名Cookie5 request.get_signed_cookie(key, default=RAISE_ERROR, salt='', max_age=None)6     参数:7         default: 默认值8            salt: 加密盐9         max_age: 后台控制过期时间

3. 设置Cookie

#先获取views函数的返回对象rep = HttpResponse(...) 或 rep = render(request, ...) 
#设置普通Cookie,键值对rep.set_cookie(key,value,...)#设置签名Cookierep.set_signed_cookie(key,value,salt='加密盐',...)
   

参数:
        key,              键
        value='',         值
        max_age=None,     超时时间
        expires=None,     超时时间(IE requires expires, so set it if hasn't been already.)path='/',         Cookie生效的路径,/ 表示根路径,特殊的:跟路径的cookie可以被任何url的页面访问
        domain=None,      Cookie生效的域名
        secure=False,     https传输
        httponly=False    只能http协议传输,无法被JavaScript获取(不是绝对,底层抓包可以获取到也可以被覆盖)

4. 操作Cookie

由于Cookie保存在客户端的电脑上,所以,JavaScript和jquery也可以操作cookie。


$.cookie("list_pager_num", 30,{ path: '/' });

5. 应用Cookie进行用户登陆状态保持

 1 from django.shortcuts import render, HttpResponse, redirect 2  3  4 #Cookie登陆验证装饰器 5 def auth(func): 6     def wrapper(request): 7         tk = request.COOKIES.get('login_keys')  # 根据键获取cookies 8         if not tk:  # 若cookie不存在,跳转至登陆页面 9             return redirect('/login.html/')10         else:11             return func(request)    # 否则,执行当前url12     return wrapper13 14 15 16 #登陆验证,登陆成功则返回客户端Cookie17 def login(request):18     if request.method == 'GET':19         return render(request, 'login.html')20     else:21         user_name = request.POST.get('user')    # 获取用户名22         user_pwd = request.POST.get('pwd')  # 获取用户密码23         if user_name == 'jack' and user_pwd == '123':   # 若用户名和密码匹配24             obj_cookie = HttpResponse('登陆成功!')25             obj_cookie.set_cookie('login_keys', '123456', max_age=3600)     # 设置Cookie,有效期1小时26             return obj_cookie27         else:28             return HttpResponse('密码错误')29      30         31 @auth        
32 def index(request):33     return HttpResponse('welcome to index')
基于Cookie的登陆验证

二、Session

不同于Cookie,Session是保存在服务器端的会话数据。

在计算机中,尤其是在网络应用中,称为“会话控制”。Session 对象存储特定用户会话所需的属性及配置信息。这样,当用户在应用程序的 Web 页之间跳转时,存储在 Session 对象中的变量将不会丢失,而是在整个用户会话中一直存在下去。当用户请求来自应用程序的 Web 页时,如果该用户还没有会话,则 Web 服务器将自动创建一个 Session 对象。当会话过期或被放弃后,服务器将终止该会话。Session 对象最常见的一个用法就是存储用户的首选项。例如,如果用户指明不喜欢查看图形,就可以将该信息存储在 Session 对象中。

Django中默认支持Session,其内部提供了5种类型的Session供开发者使用:

睿拓智能网站系统-网上商城
睿拓智能网站系统-网上商城

睿拓智能网站系统-网上商城1.0免费版软件大小:5M运行环境:asp+access本版本是永州睿拓信息专为电子商务入门级用户开发的网上电子商城系统,拥有产品发布,新闻发布,在线下单等全部功能,并且正式商用用户可在线提供多个模板更换,可实现一般网店交易所有功能,是中小企业和个人开展个人独立电子商务商城最佳的选择,以下为详细功能介绍:1.最新产品-提供最新产品发布管理修改,和最新产品订单查看2.推荐产

下载
  • 数据库(默认)

  • 缓存

  • 文件

  • 缓存+数据库

  • 加密cookie

1. 数据库Session

 1 Django默认支持Session,并且默认是将Session数据存储在数据库中,即:django_session 表中。 2   3 a. 配置 settings.py 4   5     SESSION_ENGINE = 'django.contrib.sessions.backends.db'   # 引擎(默认) 6       7     SESSION_COOKIE_NAME = "sessionid"                       # Session的cookie保存在浏览器上时的key,即:sessionid=随机字符串(默认) 8     SESSION_COOKIE_PATH = "/"                               # Session的cookie保存的路径(默认) 9     SESSION_COOKIE_DOMAIN = None                             # Session的cookie保存的域名(默认)10     SESSION_COOKIE_SECURE = False                            # 是否Https传输cookie(默认)11     SESSION_COOKIE_HTTPONLY = True                           # 是否Session的cookie只支持http传输(默认)12     SESSION_COOKIE_AGE = 1209600                             # Session的cookie失效日期(2周)(默认)13     SESSION_EXPIRE_AT_BROWSER_CLOSE = False                  # 是否关闭浏览器使得Session过期(默认)14     SESSION_SAVE_EVERY_REQUEST = False                       # 是否每次请求都保存Session,默认修改之后才保存(默认)15  16  17  18 b. 使用19  20     def index(request):21         # 获取、设置、删除Session中数据22         request.session['k1']23         request.session.get('k1',None)24         request.session['k1'] = 12325         request.session.setdefault('k1',123) # 存在则不设置26         del request.session['k1']27  28         # 所有 键、值、键值对29         request.session.keys()30         request.session.values()31         request.session.items()32         request.session.iterkeys()33         request.session.itervalues()34         request.session.iteritems()35  36  37         # 用户session的随机字符串38         request.session.session_key39  40         # 将所有Session失效日期小于当前日期的数据删除41         request.session.clear_expired()42  43         # 检查 用户session的随机字符串 在数据库中是否44         request.session.exists("session_key")45  46         # 删除当前用户的所有Session数据47         request.session.delete("session_key")48  49         request.session.set_expiry(value)50             * 如果value是个整数,session会在些秒数后失效。51             * 如果value是个datatime或timedelta,session就会在这个时间后失效。52             * 如果value是0,用户关闭浏览器session就会失效。53             * 如果value是None,session会依赖全局session失效策略。
数据库Session

2. 缓存Session

 1 a. 配置 settings.py 2   3     SESSION_ENGINE = 'django.contrib.sessions.backends.cache'  # 引擎 4     SESSION_CACHE_ALIAS = 'default'                            # 使用的缓存别名(默认内存缓存,也可以是memcache),此处别名依赖缓存的设置 5   6   7     SESSION_COOKIE_NAME = "sessionid"                        # Session的cookie保存在浏览器上时的key,即:sessionid=随机字符串 8     SESSION_COOKIE_PATH = "/"                                # Session的cookie保存的路径 9     SESSION_COOKIE_DOMAIN = None                              # Session的cookie保存的域名10     SESSION_COOKIE_SECURE = False                             # 是否Https传输cookie11     SESSION_COOKIE_HTTPONLY = True                            # 是否Session的cookie只支持http传输12     SESSION_COOKIE_AGE = 1209600                              # Session的cookie失效日期(2周)13     SESSION_EXPIRE_AT_BROWSER_CLOSE = False                   # 是否关闭浏览器使得Session过期14     SESSION_SAVE_EVERY_REQUEST = False                        # 是否每次请求都保存Session,默认修改之后才保存15  16  17  18 b. 使用19  20     同上
缓存Session

3. 文件Session

 1 a. 配置 settings.py 2   3     SESSION_ENGINE = 'django.contrib.sessions.backends.file'    # 引擎 4     SESSION_FILE_PATH = None                                    # 缓存文件路径,如果为None,则使用tempfile模块获取一个临时地址tempfile.gettempdir()                                                            # 如:/var/folders/d3/j9tj0gz93dg06bmwxmhh6_xm0000gn/T 5   6   7     SESSION_COOKIE_NAME = "sessionid"                          # Session的cookie保存在浏览器上时的key,即:sessionid=随机字符串 8     SESSION_COOKIE_PATH = "/"                                  # Session的cookie保存的路径 9     SESSION_COOKIE_DOMAIN = None                                # Session的cookie保存的域名10     SESSION_COOKIE_SECURE = False                               # 是否Https传输cookie11     SESSION_COOKIE_HTTPONLY = True                              # 是否Session的cookie只支持http传输12     SESSION_COOKIE_AGE = 1209600                                # Session的cookie失效日期(2周)13     SESSION_EXPIRE_AT_BROWSER_CLOSE = False                     # 是否关闭浏览器使得Session过期14     SESSION_SAVE_EVERY_REQUEST = False                          # 是否每次请求都保存Session,默认修改之后才保存15  16 b. 使用17  18     同上
文件Session

4. 缓存+数据库Session

1 数据库用于做持久化,缓存用于提高效率2  3 a. 配置 settings.py4  5     SESSION_ENGINE = 'django.contrib.sessions.backends.cached_db'        # 引擎6  7 b. 使用8  9     同上
缓存提高效率,数据库保持持久

5. 加密cookie Session

a. 配置 settings.py
     
    SESSION_ENGINE = 'django.contrib.sessions.backends.signed_cookies'   # 引擎 b. 使用
 
    同上

6. 应用Session进行用户登陆状态保持

 1 from django.shortcuts import render, HttpResponse, redirect 2  3  4 #Session登陆验证装饰器 5 def auth(func): 6     def wrapper(request): 7         tk = request.session.get('user')  # 根据键获取session 8         if not tk:  # 若session不存在,跳转至登陆页面 9             return redirect('/login.html/')10         else:11             return func(request)    # 否则,执行当前url12     return wrapper13 14 15 16 #登陆验证17 def login(request):18     if request.method == 'GET':19         return render(request, 'login.html')20     else:21         user_name = request.POST.get('user')    # 获取用户名22         user_pwd = request.POST.get('pwd')  # 获取用户密码23         if user_name == 'jack' and user_pwd == '123':   # 若用户名和密码匹配24             request.session['user'] = user_name # 写当前用户至session中25             request.session.set_expiry(3600)  # 设置session,有效期1小时26             return redirect('/index.html/')27         else:28             return HttpResponse('密码错误')29 30 31 @auth32 def index(request):33     return HttpResponse('welcome to index')
基于Session的登陆状态验证

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
2026赚钱平台入口大全
2026赚钱平台入口大全

2026年最新赚钱平台入口汇总,涵盖任务众包、内容创作、电商运营、技能变现等多类正规渠道,助你轻松开启副业增收之路。阅读专题下面的文章了解更多详细内容。

33

2026.01.31

高干文在线阅读网站大全
高干文在线阅读网站大全

汇集热门1v1高干文免费阅读资源,涵盖都市言情、京味大院、军旅高干等经典题材,情节紧凑、人物鲜明。阅读专题下面的文章了解更多详细内容。

32

2026.01.31

无需付费的漫画app大全
无需付费的漫画app大全

想找真正免费又无套路的漫画App?本合集精选多款永久免费、资源丰富、无广告干扰的优质漫画应用,涵盖国漫、日漫、韩漫及经典老番,满足各类阅读需求。阅读专题下面的文章了解更多详细内容。

36

2026.01.31

漫画免费在线观看地址大全
漫画免费在线观看地址大全

想找免费又资源丰富的漫画网站?本合集精选2025-2026年热门平台,涵盖国漫、日漫、韩漫等多类型作品,支持高清流畅阅读与离线缓存。阅读专题下面的文章了解更多详细内容。

7

2026.01.31

漫画防走失登陆入口大全
漫画防走失登陆入口大全

2026最新漫画防走失登录入口合集,汇总多个稳定可用网址,助你畅享高清无广告漫画阅读体验。阅读专题下面的文章了解更多详细内容。

11

2026.01.31

php多线程怎么实现
php多线程怎么实现

PHP本身不支持原生多线程,但可通过扩展如pthreads、Swoole或结合多进程、协程等方式实现并发处理。阅读专题下面的文章了解更多详细内容。

1

2026.01.31

php如何运行环境
php如何运行环境

本合集详细介绍PHP运行环境的搭建与配置方法,涵盖Windows、Linux及Mac系统下的安装步骤、常见问题及解决方案。阅读专题下面的文章了解更多详细内容。

0

2026.01.31

php环境变量如何设置
php环境变量如何设置

本合集详细讲解PHP环境变量的设置方法,涵盖Windows、Linux及常见服务器环境配置技巧,助你快速掌握环境变量的正确配置。阅读专题下面的文章了解更多详细内容。

0

2026.01.31

php图片如何上传
php图片如何上传

本合集涵盖PHP图片上传的核心方法、安全处理及常见问题解决方案,适合初学者与进阶开发者。阅读专题下面的文章了解更多详细内容。

2

2026.01.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Laravel 5.8 中文文档手册
Laravel 5.8 中文文档手册

共74课时 | 88.9万人学习

SESSION实现登录与验证
SESSION实现登录与验证

共10课时 | 9.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号