Cookie真是一个伟大的发明,它允许web开发者保留他们的用户的登录状态。然而,当你的站点或网络 有一个以上的域名时就会出现问题了。 在Cookie规范上说,一个cookie只能用于一个域名,不能够发给其它的域名。因此,如果在浏览器中对一个域名设置了一个cookie,这个cookie对于其它的域名将无效。如果你想让你的用户从你的站点中的其中一个进行登录,同时也可以在其它域名上进行登录,这可真是一个大难题。 我的解决方案将使用下面的一般框架: 一个预置的脚本将用来接受通过GET或COOKIE方式传递过来的sessionid号。它将比COOKIE优先选择GET 变量。所以,无论何时需要引用交叉的域名时,我们把sessionid做为一个URL参数进行发送。修改Apache配置,用来实现重写所有的交叉域名的cookie。这样做的原因一会儿就会清楚了。在任何时候出现一个交叉域名引用时使用变量。 第一步:创建预置脚本 将下面的代码加到预置脚本中(或出现在所有脚本之前的函数中)。 <?php /* 支持交叉域名cookie… */ // 如果GET变量已经设置了,并且它与cookie变量不同 //则使用get变量(更新cookie) global $HTTP_COOKIE_VARS, $HTTP_GET_VARS; if (isset($sessionid) && isset($HTTP_GET_VARS[‘sessionid’]) && ($HTTP_COOKIE_VARS[‘sessionid’] != $HTTP_GET_VARS[‘sessionid’])) { SetCookie(‘sessionid’, $HTTP_GET_VARS[‘sessionid’], 0, ‘/’, ”); $HTTP_COOKIE_VARS[‘sessionid’] = $HTTP_GET_VARS[‘sessionid’]; $sessionid = $HTTP_GET_VARS[‘sessionid’]; } ?> 一旦这个代码运行之后,一个全局的’sessionid’变量将可以用于脚本。它将保存着用户的cookie中的 sessionid值,或者是通过GET请求发来的sessionid值。 第二步:为所有的交叉域名引用使用变量 创建一个全局的配置文件,用于存放可以进行切换的域名的基本引用形式。例如,如果我们拥有 domain1.com和domain2.com,则如下设置: <?php $domains[‘domain1’] = “http://www.domain1.com/-$sessionid-“; $domains[‘domain2’] = “http://www.domain2.com/-$sessionid-“; ?> 现在,如果在代码中如下做: <?php […]
Read the rest of this entry »Archive for May, 2008
PHP实现文件安全下载
你一定会笑我”下载文件”如此简单都值得说?当然并不是想象那么简单。例如你希望客户要填完一份表格,才可以下载某一文件,你第一个想法一定是用”Redirect”的方法,先检查表格是否已经填写完毕和完整,然后就将网址指到该文件,这样客户才能下载,但如果你想做一个关于”网上购物”的电子商务网站,考虑安全问题,你不想用户直接复制网址下载该文件,笔者建议你使用PHP直接读取该实际文件然后下载的方法去做。程序如下: $file_name = “info_check.exe”; $file_dir = “/public/www/download/”; if (!file_exists($file_dir . $file_name)) { //检查文件是否存在 echo “文件找不到”; exit; } else { $file = fopen($file_dir . $file_name,”r”); //打开文件 //输入文件标签 Header(“Content-type: application/octet-stream”); Header(“Accept-Ranges: bytes”); Header(“Accept-Length: “.filesize($file_dir . $file_name)); Header(“Content-Disposition: attachment; filename=” . $file_name); //输出文件内容 echo fread($file,filesize($file_dir . $file_name)); fclose($file); exit;} 而如果文件路径是”http”或者”ftp”网址的话,则源代码会有少许改变,程序如下: $file_name = “info_check.exe”; $file_dir = “www.easycn.net/”; $file = […]
Read the rest of this entry »php.ini 配置详细选项
php.ini 或 php3.ini 是 PHP 在启动时会读取的配置文件。该文件的存放路径为 /usr/local/lib/。在 PHP 3.x 版的配置文件为 php3.ini;而在 PHP 4.x 版改为 php.ini。若 PHP 安装成服务器的模块,则在 Web 服务器启动执行时会读取,之后就不再读取,因此改动配置的话要重新启动 Web 服务器。若使用独立 PHP CGI 方式,则每次都读一次。 要看目前的系统配置,可以用phpinfo()看到。以下为选项配置 php_value name value 配置变量名称和值。本选项需 PHP 4.x 版之后才能使用。 php_flag name on|off 配置标志布尔变量选项。本选项需 PHP 4.x 版之后才能使用。 php_admin_value name value 配置 Apache 的配置文件变量。原来在 .htaccess 的配置改到这个选项配置。本选项需 PHP 4.x 版之后才能使用。 php_admin_flag name on|off 配置布尔变量当标志。本选项需 PHP […]
Read the rest of this entry »