- r - 以节省内存的方式增长 data.frame
- ruby-on-rails - ruby/ruby on rails 内存泄漏检测
- android - 无法解析导入android.support.v7.app
- UNIX 域套接字与共享内存(映射文件)
今天我参加了一份 PHP 开发人员的 Skype 面试,其中一个问题是关于 Cookie 和 PHP session 。
问题是,如果在用户浏览器中禁用了 Cookie,是否可以设置和读取、使用 PHP session ?
我告诉他们没有,因为默认情况下 PHP session 依赖于设置 session cookie。当 PHP session 启动时,新 session Cookie 设置为默认名称 PHPSESSID,并且该 cookie 保存该 session ID 的值,例如:ftu63d8al491s5gatuobj39gk7然后在 tmp 文件夹中的 apache 服务器上创建 sess_ftu63d8al491s5gatuobj39gk7 文件并保存该 session 的内容,例如:test1|s:12:"SessionTest1";test2|s:12:"SessionTest2";
他们告诉我这不是真的,即使用户在其浏览器中禁用 cookie,您也可以使用 PHP session 。
然后我告诉他们你可以这样做,但是 session ID 将作为 GET 变量通过 URL 传递。这并不安全,您必须在 php.ini 中进行设置。
他们在讨论如何在浏览器中禁用 Cookie 的情况下使用 PHP session 。如果我们正在建立网上商店,而一些奶奶使用我们的网上商店并禁用了 cookie 而她却不在乎。而且 PHP session 很棒,因为即使用户禁用了 Cookie,您也可以使用它们。我就像wtf,wtf wtf?!?!
我用两个文件进行了测试,index.php 启动 session 并设置 session 变量。然后 session.php 尝试读取该 session 变量。
看起来是这样的:
index.php
<p>This is where I start and set php sessions.</p>
<?php
session_start();
$_SESSION['test1'] = "SessionTest1";
$_SESSION['test2'] = "SessionTest2";
?>
<p>This is a link, that starts new HTTP Request, and tries to read session set on this page:</p>
<p><a href="session.php">Read Session</a></p>
session.php
<?php
session_start();
var_export($_SESSION);
?>
<p><a href="index.php">Back</a></p>
现在,如果您在浏览器中启用 cookie,访问 index.php,然后访问 session.php , session 将被打印出来。
但是,如果你清除浏览器历史记录和cookies,然后访问index.php,再访问session.php,你会看到空数组对吗?
所以基本上我的问题是,我说的对吗?如果您在浏览器中禁用 cookie,您可以使用 PHP session 吗?而PHP Session 机制是否默认,取决于设置一个 session COOKIE?
更新:我对此很生气,所以我给正在和我说话的那个人打了电话。并问他,默认情况下 PHP session 可以在没有 cookie 的情况下工作吗?那家伙说“是的”。然后我告诉他他错了,他说:“是的,是的,如果你这么说……”然后开始大笑。然后我告诉他,如果 PHP session 可以在不设置 cookie 的情况下工作,那么服务器如何知道当前用户/浏览器 session id,如果它没有存储在 session cookie 中? (我想看看他是否知道 session id 可以作为 GET 变量传递)他至少安静了 20 秒,并告诉我他是系统管理员,我应该问那个开发人员。他今年 43 岁,拥有 13 年的丰富经验(他从 30 岁开始?wtf?),但他相信我这一点。我向他解释了 Session 是如何工作的,你可以在没有 Cookie 的情况下使用它,但是 session id 作为 GET 变量传递,并告诉他我在面试时告诉他们,但他们告诉我不,不,不...... :S
所以基本上,这个家伙对 PHP 和 PHP session 一无所知,是的,他是那个问我 session 的人,告诉我 PHP session 可以在没有 cookie 的情况下工作,即使我告诉他它不能完成,并且有一种方法可以在没有 cookie 的情况下使用 PHP session ,但默认情况下它不会工作。他说,不不不……最后他告诉我,他认为 session 可以在没有 cookie 的情况下工作,因为他作为服务器上的系统管理员,永远看不到 tmp 文件夹中的 session ?!?!?
不管怎样,那些家伙PHP很烂,我不可能接受他们的工作机会,毕竟我不认为他们会提供给我工作......
感谢所有评论!
最佳答案
"A visitor accessing your web site is assigned a unique id, the so-called session id. This is either stored in a cookie on the user side or is propagated in the URL. "
关于禁用 cookie 的 PHP session ,它有效吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12572134/
我遇到了一个奇怪的问题。我有这个: $(document).ready(function () {
我正在编写一个程序,它从列表中读取一些 ID,从中找出不同的 URL,然后将图像保存到我的 C: 驱动器中。 如果我在浏览器中导航到图像 URL,它们就会起作用。此外,如果我尝试从不同的服务器获取图像
我编写了一个 REST WCF RIA Silverlight 4.0 兼容服务,我可以从 javascript + jQuery.1.4.2.js + JSON2.js(当然,还可以从 .NET 4
我很确定这个网站实际上还没有得到回答。一劳永逸地,与 32 位有符号整数范围内的数字字符串匹配的最小正则表达式是什么,范围是 -2147483648至 2147483647 . 我必须使用正则表达式进
我有两个data.table;我想从那些与键匹配的元素中随机分配一个元素。我现在这样做的方式相当慢。 让我们具体点;这是一些示例数据: dt1<-data.table(id=sample(letter
我已经安装了 celery 、RabitMQ 和花。我可以浏览到花港。我有以下简单的工作人员,我可以将其附加到 celery 并从 python 程序调用: # -*- coding: utf-8 -
我正在使用 ScalaCheck 在 ScalaTest 中进行一些基于属性的测试。假设我想测试一个函数,f(x: Double): Double仅针对 x >= 0.0 定义的, 并返回 NaN对于
我想检查文件是否具有有效的 IMAGE_DOS_SIGNATURE (MZ) function isMZ(FileName : String) : boolean; var Signature: W
在 Herbert Schildt 的“Java:完整引用,第 9 版”中,有一个让我有点困惑的例子。它的关键点我无法理解可以概括为以下代码: class Test { public stat
我在工作中查看了一些代码,发现了一些我以前没有遇到过的东西: for (; ;) { // Some code here break; } 我们一直调用包含这个的函数,我最近才进去看看它是
在 Herbert Schildt 的“Java:完整引用,第 9 版”中,有一个让我有点困惑的例子。它的关键点我无法理解可以概括为以下代码: class Test { public stat
我试图编写一个函数,获取 2D 点矩阵和概率 p 并以概率 p 更改或交换每个点坐标 所以我问了一个question我试图使用二进制序列作为特定矩阵 swap_matrix=[[0,1],[1,0]]
这个问题在这里已经有了答案: Using / or \\ for folder paths in C# (5 个答案) 关闭 7 年前。 我在某个Class1中有这个功能: public v
PostgreSQL 10.4 我有一张 table : Column | Type ------------------------- id | integer| title
我正在 Postgresql 中编写一个函数,它将返回一些针对特定时区(输入)计算的指标。 示例结果: 主要问题是这只是一个指标。我需要从其他表中获取其他 9 个指标。 对于实现此目标的更简洁的方法有
我需要在 python 中模拟超几何分布(用于不替换采样元素的花哨词)。 设置:有一个装满人口许多弹珠的袋子。弹珠有两种类型,红色和绿色(在以下实现中,弹珠表示为 True 和 False)。从袋子中
我正在使用 MaterializeCSS 框架并动态填充文本输入。我遇到的一个问题是,在我关注该字段之前,valid 和 invalid css 类不会添加到我的字段中。 即使我调用 M.update
是否有重叠 2 个 div 的有效方法。 我有以下内容,但无法让它们重叠。 #top-border{width:100%; height:60px; background:url(image.jpg)
我希望你们中的一位能向我解释为什么编译器要求我在编译单元中重新定义一个静态固定长度数组,尽管我已经在头文件中这样做了。这是一个例子: 我的类.h: #ifndef MYCLASS_H #define
我正在使用旧线程发布试图解决相同问题的新代码。什么是安全 pickle ? this? socks .py from socket import socket from socket import A
我是一名优秀的程序员,十分优秀!