session_start()

セッション

概要

 状態:-  閲覧数:1,563  投稿日:2017-02-09  更新日:2017-02-24  
セッションの open ハンドラおよび read ハンドラをコール
・デフォルトで組み込まれている保存ハンドラの他に PHP 拡張モジュールで提供されているもの (SQLite や Memcached など) も使用可能
・また、自作のハンドラを session_set_save_handler() で定義することも可能
・read コールバックは既存のセッションデータ (独自のシリアライズフォーマットで保存されているもの) を読み込み、 それを復元して自動的にスーパーグローバル $_SESSION へ格納

特徴

 閲覧数:433 投稿日:2017-02-24 更新日:2017-02-24 

リクエスト毎に実行


リクエスト毎にsession_start()自体を毎回呼び出す必要がある
・リクエスト時点で$_SESSIONは‌常に​空


二重実行不可


セッションが既に開始されている状態で session_start() をコールすると?
・E_NOTICE レベルのエラー発生
・その場合二度目のセッションスタートは無視される
Notice: A session had already been started - ignoring session_start()


まとめると?


リクエスト毎にsession_start()を実行する必要があるが、二重に実行することは出来ない
→ E_NOTICE エラー発生

セッションが既に開始されている状態か確認が必要

セッションが既に開始されている場合
・$_SESSIONに変数がセットされている
・NULL でない
if(!isset($_SESSION)){
 session_start();
}


セッション期限

 閲覧数:454 投稿日:2017-02-24 更新日:2017-02-24 

セッション期限は延長しない


セッションの有効期限
・session_start()を呼び出すときにsession.cache_expireで指定した単位で常に更新される

デフォルトセッション有効期限
・24分間

23分経過後にアクセス
・セッション残り時間は1分
session_start();
・その時点から24分間有効

有効期限は延長しない
・24分間が、30分間に延長されるわけでない



有効期限後にアクセス


25分経過後にアクセス
・セッションは既に切れている
・$_SESSIONは空
・session_start()で再開
if(!isset($_SESSION)){
 session_start();
}

セッションが切れたセッションファイルへアクセスすると、セッションは再開される
・その時点から再び24分間セッション継続
・ユーザにとっては、セッション継続しているように見える
・これをセッションの有効期限延長と呼ぶ


具体例


PHPでセッションスタートしたら、セッションが切れるまでセッション期間は延長出来ない
・セッション期間を5分と設定
・10時にアクセスしてセッション開始
※この時点では10時5分までセッション有効

・10時3分にアクセス
・$_SESSIONは存在していないため、session_start実行
if(!isset($_SESSION)){
session_start();
}

Q.この時、セッション有効期限は延長されるのでしょうか?
・10時8分まで延長される
・延長というよりは、この時点から再度5分間有効になる
PHPでセッションスタートしたら、セッションが切れるまでセッション期間は


PHP
セッションが既に開始されている状態で session_start() をコールすると E_NOTICE レベルのエラーを発生させます。 またその場合二度目のセッションスタートは単に無視されます


・session_start()する度毎に、session_set_save_handler()引数で指定したSessionHandlerInterfaceを継承したクラスを呼出
・session_start()する度毎に、readメソッド呼出

session_start() する度に毎回呼出されるreadメソッド内で、$GLOBALSへは格納できるが、$_SESSIONへは格納できない
・恐らくsession_set_save_handler()のメソッド内では、$_SESSION内容の変更は出来ないものと思われ
・session_start()→session_set_save_handler()→ この時点で初めて操作可能?
 public function read($id)
   {
       echo "------_read-----<pre>";
       var_dump(date("H:i:s",time()));
       echo "</pre>";
       $_SESSION['last_updated'] = time();
       
          $GLOBALS['b'] = time();






「有効期限内にセッションに再アクセスがあった場合は、期間は延長される」のセッションとは?
session_set_save_handlerが呼ばれるタイミングで通常のセッション処理を行う場合は、SessionHandlerInterface を呼び出せば良い?
session fingerprint とはどんな概念なのでしょうか?「セッションID」を不正取得された場合のセキュリティ対策?
セッションハイジャックを防ぐ7つの方法
PHPプロ!TIPS+


session_save_path()

session.gc_maxlifetime

コメント投稿(ログインが必要)



類似度ページランキング
順位 ページタイトル抜粋
1 session_start() 73
2 session_save_path() 59
3 Generators 56
4 session_set_save_handler() 54
5 Doctrine 52
6 ob_start 52
7 parse_url( ) 52
8 syntax error 52
9 register_globals 52
10 set_error_handler 50
11 session_destroy関数 50
12 include_path 44
13 array_filter 44
14 session.hash_function 44
15 session.gc_maxlifetime 43
16 SessionHandler::gc 42
17 isset 40
18 var_dump() 40
19 die() 40
20 SHA-1(Secure Hash Algorithm 1) 40
2024/10/18 11:54 更新
週間人気ページランキング / 10-11 → 10-17
順位 ページタイトル抜粋 アクセス数
1 ブラウザを閉じたらセッションデータはどうなるの? | セッション 6
1 「POSIX正規表現」と「PCRE正規表現」の違い 6
2 Parse error: syntax error, unexpected 'public' (T_PUBLIC) | Parse error(エラーメッセージ) 5
2 Fatal error: Uncaught Error: Call to a member function modify() on string | Fatal error(エラーメッセージ) 5
2 Fatal error: Uncaught HeadlessChromium\Exception\OperationTimedOut: Operation timed out (3sec) in | Fatal error(エラーメッセージ) 5
2 curl で Cookie を使用する 5
2 http_build_query | URLs(関数) 5
2 インポートするデータを受信できませんでした。ファイル名が送信されていないか、ファイルサイズが PHP の設定で許可された最大値を超えています。FAQ 1.16 をご覧ください | エラーメッセージ 5
3 定数 4
3 SQLite(エラーメッセージ) カテゴリー 4
4 コード例 … 「例外処理」はネストすることができる 3
4 セッション管理が必要な理由は、HTTPプロトコルには状態を保持する機能がないため | セッション 3
5 Warning: strlen() expects parameter 1 to be string, array given in ○○.php on line △△ | Warning(エラーメッセージ) 2
5 PHPで定数を定義する方法は2種類ある / 配列定数の定義 2
5 PHP用語 2
5 Fatal error: Uncaught League\OAuth1\Client\Credentials\CredentialsException: Received HTTP status code [401] with message "現在この機能は一時的にご利用いただけません" when getting token credentials. | Fatal error(エラーメッセージ) 2
5 ログイン 2
5 PHPでどうしてもエラーが画面表示されない時は、HTMLコメントアウトを外してみる | エラーメッセージ 2
5 ブラウザを閉じたらセッションデータはどうなるの? | セッション 2
6 クラス定数 | クラスとオブジェクト 1
2024/10/18 1:01 更新