http://www.csdn.net/expert/topic/1000/1000577.xml?temp=.8045313

解决方案 »

  1.   

    $string=session_get_cookie_params();
    echo $string[lifetime];
    看看服务器端的php.ini中设置的lifetime是多少。
      

  2.   

    如果你没有办法访问修改服务器的设置的话
    用 session_set_cookie_params (int lifetime [, string path [, string domain]]) 
    来设置cookie的时间----因为,默认的session用cookie来传递和保存信息
      

  3.   

    在PHP4.0中加入了对Session的支持,方便了我们很多程序,比如购物车等等! 
      在很多论坛中,Session也用于处理用户的登陆,记录下用户名和密码,使得用户不必每次都输入自己的用户名和密码!但是一般的Session的生命期有限,如果用户关闭了浏览器,就不能保存Session的变量了!那么怎么样可以实现Session的永久生命期呢? 
      大家知道,Session储存在服务器端,根据客户端提供的SessionID来得到这个用户的文件,然后读取文件,取得变量的值,SessionID可以使用客户端的Cookie或者Http1.1协议的Query_String(就是访问的URL的“?”后面的部分)来传送给服务器,然后服务器读取Session的目录……
      要实现Session的永久生命期,首先需要了解一下php.ini关于Session的相关设置(打开php.ini文件,在“[Session]”部分): 
    1、session.use_cookies:默认的值是“1”,代表SessionID使用Cookie来传递,反之就是使用Query_String来传递; 
    2、session.name:这个就是SessionID储存的变量名称,可能是Cookie,也可能是Query_String来传递,默认值是“PHPSESSID”; 
    3、session.cookie_lifetime:这个代表SessionID在客户端Cookie储存的时间,默认是0,代表浏览器一关闭SessionID就作废……就是因为这个所以Session不能永久使用! 
    4、session.gc_maxlifetime:这个是Session数据在服务器端储存的时间,如果超过这个时间,那么Session数据就自动删除! 
    还有很多的设置,不过和本文相关的就是这些了,下面开始讲使用永久Session的原理和步骤。 
      前面说过,服务器通过SessionID来读取Session的数据,但是一般浏览器传送的SessionID在浏览器关闭后就没有了,那么我们只需要人为的设置SessionID并且保存下来,不就可以…… 
    如果你拥有服务器的操作权限,那么设置这个非常非常的简单,只是需要进行如下的步骤: 
    1、把“session.use_cookies”设置为1,打开Cookie储存SessionID,不过默认就是1,一般不用修改; 
    2、把“session.cookie_lifetime”改为正无穷(当然没有正无穷的参数,不过999999999和正无穷也没有什么区别); 
    3、把“session.gc_maxlifetime”设置为和“session.cookie_lifetime”一样的时间;
      

  4.   

    页面可以打开,那是保存在临时文件夹里的。
    但要进行某些特定的操作就不行了,比如电子商务,要购物就不行了。
    这时session不存在,在进行某些你想限制的操作前检查是否有session就可以保证安全。
    要不然就要设置成“每次访问这页时必刷新”。这样就一定得操作数据库,检查用户名与密码。不成功就不能进入到相应的页。
    我的想法。供参考。
      

  5.   

    问题依然存在:  phpinfo()中  session.cookie_lifetime=0;是不是程序本身有问题:
     
        程序思路是:
       在登录页里有个"$getid"的变量,用来取得当前的sessionid的值,当用户通过验证后,注册了一个”$rootuser"的变量,同时修改数据库中的“getid"字段的值为“$getid",   这样当链接到另一个页面时,当然这个页面也有一个“$check"变量取得当前的Sessionid的值,     这样就根据“$rootuser"的值查询数据库中的”getid"字段的值是不是等于“$check"的值,如果相等则等于通过验证。否则就要求登录!
    是不是这个程序本身有问题,或这个验证方法根本不好,如果是这样,你们通常用的一种验证方法是?不胜感谢!
      

  6.   

    收到你的短信息。
    我认为没必要写入数据库中。
    我就注册了一个普通的变量来表明用户已登录,并在每个页面检查这个变量是否存在。
    <?php
    session_start();
     if(!session_is_registered(user))
     {echo "你没有登录请<a href='index.html'>返回</a>";
      exit;
      }
    ?>
    我在每个页面include这个文件
    登录页面注册$user变量,就这样
      

  7.   

    收到第二条信息。
    因为在页首就有上面这个文件的存在,我想还是不会打开页面吧。因为我估计这样声明的是两个不同的变量。我试了一下,好像用url?带过去不行。你也试一下看看。
      

  8.   

    <?php
    session_start();
    $a="hello";
    session_register("a");
    echo '<a href="aaaa.php">dfsd</a>';
    ?>
    <?phpsession_start();echo "sdf";
    if(session_is_registered("a"))
     {echo 'ok';}
    ?>
    这是两个文件