PHP会话(Session)使用入门(2009-12-24 09:04)
对比起 Cookie,Session 是存储在服务器端的会话,相对安全,并且不像 Cookie
那样有存储长度限制,本文简单介绍 Session 的使用。
由于 Session 是以文本文件形式存储在服务器端的,所以不怕客户端修改 Session 内容。实际上在服务器端的
Session 文件,PHP 自动修改 Session 文件的权限,只保留了系统读和写权限,而且不能通过 ftp
修改,所以安全得多。
对于 Cookie 来说,假设我们要验证用户是否登陆,就必须在 Cookie 中保存用户名和密码(可能是 md5
加密后字符串),并在每次请求页面的时候进行验证。如果用户名和密码存储在数据库,每次都要执行一次数据库查询,给数据库造成多余的负担。因为我们并不能只做一次验证。为什么呢?因为客户端
Cookie 中的信息是有可能被修改的。假如你存储 $admin 变量来表示用户是否登陆,$admin 为 true
的时候表示登陆,为 false 的时候表示未登录,在第一次通过验证后将 $admin 等于 true 存储在
Cookie,下次就不用验证了,这样对么?错了,假如有人伪造一个值为 true 的 $admin
变量那不是就立即取的了管理权限么?非常的不安全。
而 Session 就不同了,S
李想档案
职务:泡泡网(北京泡泡信息技术有限公司)首席执行官
出生日期:1981年
籍贯:河北
学历:高中
目前身价:一亿元
创业经历:1998年前,给《电脑报》、《计算机世界》等报刊撰写稿件;
1998年,做个人网站;
1999年,高中毕业;
2000年,注册泡泡网并开始运营;
2001年下半年,从石家庄来到北京,开始“正式的商业运作”;
2005年,从IT产品向汽车业扩张,创建汽车之家网站;
2006年5月,被评为“中国十大创业新锐”。
手下团队:110人
创业时间:1999年
据统计,每天至少有一家媒体直接报道李想,至今已有400多家媒体对其进行过报道:
CCTV《人物》
凤凰卫视《鲁豫有约》
CCTV《对话》
CCTV《新闻会客厅》
CCTV《新闻会客厅》两会特别节目《小崔会客》
北京电视台《国际双行线》
北京电视台国际中心北美频道
湖南卫视《财富大家》
东方卫视《财富人生》
东方卫视《看东方》
上海卫视《财富人生》
旅游卫视《哈啦孙国庆》
《南方周末》人物专版
香港
小孩现在应该喝哪种奶粉?(2008-09-18 07:47)
家里有小孩,一直喝蒙牛的未来星,可是现在的知名品牌都查出有三聚,苦恼啊,一个个都是国家免检产品,结果都是这样的,那三聚是什么好东西吗?为什么每种奶粉里都加?泱泱大国,难道找不出一种放心的奶粉喝吗?刚开完奥运会,让外国知道,多现眼啊!蒙牛还是奥运特供奶粉吧??运动员回去都得结石怎么办?哎,没有三鹿的事件,是不是还一直查不出来这么多的奶粉有问题?在这里谢谢三鹿了!国家的质检部门是干什么使的,拿来摆设的吗?都他妈的应该毙了!!!算了,以后就喝白开水,可能是最安全的,在这里真心希望生产纯净水的厂家,我们不需要什么营养了,你们别再加什么了好吗?
秋天到了,是到了该离婚的季节吗?(2008-09-06 17:07)
一件很小的事情,弄得今天这个局面,可能是长久以来蓄积的结果,也可能真是一时冲动,不是我提出来的,但现在想想是因我而起。路在自己脚下,该走哪就到哪吧,什么事情都强求不得,如果真要离婚,唯一对不住的就是孩子!
告别游戏,面向未来(2008-08-30 18:00)
去年玩网络游戏(该死的诛仙),浪费了半年时间,现在又玩QQ游戏,天天斗地主,有时也不怎么想玩,就为了把欢乐豆输光,就完成任务似的。现在想想后悔不已,现在应该好好做点正事,昨晚又是玩了半天,快到半夜与一位我崇拜的站长聊天,跟他学了不少知识,还在他的帮助了弄起了一个小网站:
www.baodi.biz,前些天新买的域名,一直闲放着。以后要好好学习建站方面的知识,跟他相比,自己根本什么不是,有好多东西不知道,惭愧啊!
开发GWT中文乱码的解决方法(2008-08-05 14:55)
新申请了一个域名,www.baodi.biz,原来做过论坛(www.keyof.net),感觉不好做,地方论坛已经有两家了,艰难维持了半年败下阵来,每天就几个人,很是可怜,这个新域名又不知道做哪方面的好,想得头疼,想做有个性,有特点,但真正做到又岂是说得那么简单。于是研究GWT:GWT(Google
Web Toolkit) 是 Google 最近推出的一个开发 Ajax 应用的框架,它支持用 Java 开发和调试 Ajax
应用,Ajax技术是当前开发web应用的非常热门的技术,也是Web
2.0的一个重要的组成部分。如果用传统的方式Javascript进行Ajax开发的话,就会使得应用程序非常难以进行调试,从而降低了生产效率。Google最近推出的GWT有望为我们解决这个难题,GWT是一个开发Ajax应用的框架,它使程序员用Java同时开发客户端和服务器端的代码。GWT的编译器会把用于开发客户端的Java代码转化成Javascript和Html,而程序员不用关心这一转换过程。这样程序员就可以在自己喜欢的Java
IDE里面开发自己的Ajax应用程序。
但是刚学习就遇到一个头疼的问题,就是程序员都要面对的乱码问题,其实处理的方法很简单。你只需要下面几步就ok
我学习ubuntu8.04几点感想(2008-08-01 15:02)
从UBUNTU7.10时认识它,说它如何得好,界面如何美观,是linux系统中最适宜用作桌面系统的。于是安装上了,但几次都是半途退出,重新回到WINDOWS的环抱。前几天又重新装上了,决定了好好学习,找了一个手册开始一步步学习。这时才真正领略到它的美观,华丽的外表,的确要比VISTA强出好多倍,安全性更毋庸置疑。但是要真正用起来,要设置的方面太多了,设置到现在还不能真正用起来,最后得出结论,UBUNTU只适合玩和研究学习用的,真正桌面应用还是WINDOWS。
我的设置只要有以下几方面的内容,希望对初学者有些帮助:
一、设置网络连接,选择软件源,安装中文支持,更新系统。这些网上都有教程。
二、安装字体:以微软雅黑字体为例(其他的宋体、黑体等点阵字体都一样的),我们的雅黑字体文件是:Yahei.ttf
1、在usr/share/fonts下新建一个vistaFonts目录,准备把从windows下拷贝过来的字体都放在这个目录里,这里就是把雅黑字体放进来。
代码:
sudo mkdir -p /usr/share/fonts/vistaFonts
sudo cp 所有字体文件(.ttf) /usr/share/fonts/vistaFonts/
然后,改变权限:
代码:
sudo chmod 644 /usr/share
chmod命令用法(2008-07-31 10:45)
chmod用于改变文件或目录的访问权限。用户用它控制文件或目录的访问权限。该命令有两种用法。一种是包含字母和操作符表达式的文字设定法;另一种是包含数字的数字设定法。
1. 文字设定法
语法:chmod [who] [+ | - | =] [mode] 文件名
命令中各选项的含义为:
操作对象who可是下述字母中的任一个或者它们的组合:
u 表示“用户(user)”,即文件或目录的所有者。
g 表示“同组(group)用户”,即与文件属主有相同组ID的所有用户。
o 表示“其他(others)用户”。
a 表示“所有(all)用户”。它是系统默认值。操作符号可以是:
+ 添加某个权限。
- 取消某个权限。
= 赋予给定权限并取消其他所有权限(如果有的话)。
设置 mode 所表示的权限可用下述字母的任意组合:
r 可读。
w 可写。
现在已经快到凌晨一点了,玩会游戏,还没有睡意,心情挺烦的。本来今天不值班,可以回家,但是下班时接到老婆电话,说不用回家,让在单位好好休息。不知道内情肯定会认为老婆很疼我,其实不是这样的。说来话长,我老婆大姐家的孩子在我们这住,孩子感冒就到我们家,结果把我们孩子也给传染上了,所以心里很是恼火。昨晚孩子11点才睡着,本来前天晚上值班,睡觉晚,所以困得要命,我老婆又洗衣服,又拖地,吵得睡不着觉。心里很是烦,也许有所表现。结果才这样的!
关于功夫熊猫诉讼请求的判决书(2008-07-29 15:27)
诉讼请求:
1、判令梦工厂动画分别通过国内及国外知名的平面媒体、电视媒体及互联网媒体公开他们本片的创作
会议记录,(包括文字记录和影像记录)并解释电影《功夫熊猫》的创作意图,就几个关键问题做出
正面回应。
这几个问题包括:
(1).为什么熊猫是绿眼睛?(绿眼睛代表邪恶,也不是中国的熊猫,而中国熊猫的眼睛永远都是黑
色的。)
(2).熊猫的爸爸为什么是一只鸭子?从伦理上说熊猫的爸爸只能是熊猫。
(3).熊猫的一身中国功夫竟学自美洲浣熊,这是为什么?
2、判令两被告分别通过国内及国外知名的平面媒体、电视媒体及互联网媒体等向原告赔礼道歉。
3、判令两被告承担本案诉讼费用。
回复1:心服口服,真得病得不轻,严重脑残。兄弟停手吧,梦工厂再有钱,咱们也不讹人家好吗?为什么熊猫是绿眼睛?我告诉你为什么?因为你妈是绿眼睛(请允许我污辱