关于session文件的删除
假如session的生命周期为24分钟,但是由于还没有触发删除机制(Session.gc_probability / Session.gc_divisor),也就是过期的session文件没有被删除,那么我浏览器没有关闭的情况下,cookie里的PHPSESSID还在,所以还会找到原有的session文件,所以还能获取session里的内容
而即便是浏览器关掉了,我设定了之前同样的session_id,假设过期的session文件还没有删除,依然可以获取到值
我的测试结果应该没问题吧,感觉这个逻辑有点别扭啊,求解,谢谢诸位
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(3)
你没有设置cookie 过期时间时,那么随着浏览器的关闭,cookie也就失效了,再开启浏览器时cookie 会重新注册生成新的sessionid ,也就是新的session文件在服务器上,而旧的session 文件也是在服务器上,然后php 会通过垃圾回收机制进行处理
你可以参考一下这篇文章PHP中的cookie和session
这是文档上的说明
这里有一篇鸟哥关于session过期的博文如何设置一个严格30分钟过期的Session
但好像还是没能解释“session文件过期后,未被GC的session文件能否被读取”的疑问,session文件虽然存在,但是PHP能根据文件修改时间判断是否过期,应该就能不把session写入到$_SESSION里头