您现在的位置是:首页 > cms教程 > discuz教程discuz教程
Discuz中SESSION机制分析介绍
盛枫瑾2025-06-24 22:45:21discuz教程已有4人查阅
导读在DiscuzX中一如继往的,SESSION并没有使用PHP自带的SESSION机制,而是系统的一套自带的机制。在数据库中可以看到有两个SESSION表:
在DiscuzX中一如继往的,SESSION并没有使用PHP自带的SESSION机制,而是系统的一套自带的机制。在数据库中可以看到有两个SESSION表:
一个是pre_common_adminsession,是管理员登录后台的SESSION表;
另一个是pre_common_session表,是所有用户在前台浏览页面时的SESSION表。
这两个表都是内存表(内存表的读写速度远高于MYISAM表及文本文件)。
在DiscuzX中SESSION与COOKIE是分不开的,因为SESSION就是从客户端读取的COOKIE,
然后由浏览页面时触发相关的函数执行,再写入数据库SESSION表。
我以登录流程为例来讲解程序具体是如何执行的。
在前台首页,点击登录后,弹出一个登录窗口,填写好数据后,提交。form表单提交的URL是:
数据提交到了member.php文件中,在程序中可看到下面的代码: 打开source/module/member/member_logging.php文件,是一个类,在类的前面可看到下面三句代码: 在类中可找到login方法,在方法中,大约56行有下面一个判断语句: 判断语句是当游客浏览时,submitcheck函数的返回值是假,取反,为真。
当用户登录时,程序走的是else部分,在里面可看到下面五句代码: 我们来看一下source/function/function_login.php中的setloginstatus函数,是普通的写COOKIE操作,不再具体讲解: 到这里可以说是登录流程大部分已经走完,但是COOKIE不清除时,会一直存在于客户端,如果超时,程序中会在判断弃用此COOKIE,并重新写入。
下面我们来看一下DZX中SESSION操作的类,在source/class/calss_core.php文件中:
程序中每次请求都会加载SESSION,这是由核心类discuz_core中的_init_session方法来执行的,此方法被置于类的init方法中,说明每次加载类,会自动将SESSION写入。 操作SESSION的类是discuz_session,我们看这个类里面的两个方法: 至此我们知道了SESSION插入数据库的具体函数,与COOKIE的联系,但还不清楚是如何触发此操作的。
打开source/function/function_core.php文件,找到函数,updatesession,此函数负责更新SESSION: 我们在程序源码中搜索此函数,可以看到在很多的模板中都有下面一句代码: 浏览页面时将触发此函数,并将SESSION写入数据库。
整理一下思绪:
第一步:用户登录,程序将COOKIE写入客户端,这些COOKIE即是SESSION的部分数据,如SID、IP、TIME,不包含用户名、密码等关键信息。
第二步,登录成功后,程序会自动刷新页面,向服务器再次发送请求,服务器加载discuz_core核心类,并从COOKIE中读取到SESSION的相关信息,但还没有写入数据库。
第三步,核心类加载完成,程序继续执行,之后加载模板,触发updatesession函数,SESSION被写入数据库。
一个是pre_common_adminsession,是管理员登录后台的SESSION表;
另一个是pre_common_session表,是所有用户在前台浏览页面时的SESSION表。
这两个表都是内存表(内存表的读写速度远高于MYISAM表及文本文件)。
在DiscuzX中SESSION与COOKIE是分不开的,因为SESSION就是从客户端读取的COOKIE,
然后由浏览页面时触发相关的函数执行,再写入数据库SESSION表。
我以登录流程为例来讲解程序具体是如何执行的。
在前台首页,点击登录后,弹出一个登录窗口,填写好数据后,提交。form表单提交的URL是:
数据提交到了member.php文件中,在程序中可看到下面的代码: 打开source/module/member/member_logging.php文件,是一个类,在类的前面可看到下面三句代码: 在类中可找到login方法,在方法中,大约56行有下面一个判断语句: 判断语句是当游客浏览时,submitcheck函数的返回值是假,取反,为真。
当用户登录时,程序走的是else部分,在里面可看到下面五句代码: 我们来看一下source/function/function_login.php中的setloginstatus函数,是普通的写COOKIE操作,不再具体讲解: 到这里可以说是登录流程大部分已经走完,但是COOKIE不清除时,会一直存在于客户端,如果超时,程序中会在判断弃用此COOKIE,并重新写入。
下面我们来看一下DZX中SESSION操作的类,在source/class/calss_core.php文件中:
程序中每次请求都会加载SESSION,这是由核心类discuz_core中的_init_session方法来执行的,此方法被置于类的init方法中,说明每次加载类,会自动将SESSION写入。 操作SESSION的类是discuz_session,我们看这个类里面的两个方法: 至此我们知道了SESSION插入数据库的具体函数,与COOKIE的联系,但还不清楚是如何触发此操作的。
打开source/function/function_core.php文件,找到函数,updatesession,此函数负责更新SESSION: 我们在程序源码中搜索此函数,可以看到在很多的模板中都有下面一句代码: 浏览页面时将触发此函数,并将SESSION写入数据库。
整理一下思绪:
第一步:用户登录,程序将COOKIE写入客户端,这些COOKIE即是SESSION的部分数据,如SID、IP、TIME,不包含用户名、密码等关键信息。
第二步,登录成功后,程序会自动刷新页面,向服务器再次发送请求,服务器加载discuz_core核心类,并从COOKIE中读取到SESSION的相关信息,但还没有写入数据库。
第三步,核心类加载完成,程序继续执行,之后加载模板,触发updatesession函数,SESSION被写入数据库。
本文标签:
很赞哦! (0)
暂无内容 |
暂无内容 |
相关文章
暂无内容 |
暂无内容 |
随机图文
从数据库直接导入帖子到Discuz论坛的方法
因为我的一个网站需要升级成discuz系统. 所以需要把以前的帖子都导入到discuz中, 当然也包括以前的注册用户也需要导入到discuz中. 导入用户的事情, 待会写另一篇帖子说CAS客户端整合一Discuz的方法
有好几个系统需要接入CAS,所以登录模块统统需要重构版本CAS服务端是Java的 Cas-server-4.0CAS的php客户端 是 phpCAS-1.2.0论坛版本是 Discuz!X3.3Discuz! 登录流程discuz实现自动注册登录的方法
1.从原有系统进入论坛自动登录和注册2.实现弹框在本页面,不进行跳转3.js在页面加载时直接发起注册请求这个功能之前使用的uc_user_register这个函数来处理的,但是今天在开发用户空间时就会出现问题。Discuz实现NT跨站缓存同步的方法
在之前的文章中,提到了在DiscuzNT中进行缓存分层的概念。之前在产品中也实现了其中的构想,但该方案有一个问题,就是如果将产品进行分布式布署之后,如果某一站点发生数据变化时
留言与评论 (共有 0 条评论) |