PHPにて同一サーバの別ディレクトリでセッションを振り分ける方法
2024/02/22
同じサーバ内にmemberとownerの別ディレクトリがあり、それぞれにsessionを用いたログインシステムを作りたかった。owner側にsessionを用いたログインシステムを入れており、member側には何も入れていなかった。
そういう経緯なのでowner側のシステムをコピペでいけるかと思ったが、よくよく考えると同一サーバでsessionを発行した場合に変なことになるんじゃないかとも思った。
具体的にはownerにログインした後にmemberディレクトリに行ったら、既にログインされた(sessionが発行された)扱いになるんじゃないかと。
調べたところやはりそのような挙動になるみたいで、解決策はsession_name()を使えば良いとのこと。
使い方
<?php #何も指定しない場合のsession_nameはPHPSESSIDになる(php.iniの設定で変更可能)
session_start();
?>
<?php #指定する事で別のsession_nameでsessionを発行できる
session_name('MEMBER');
session_start();
?>
<?php #以下のような指定をした場合
session_name('MEMBER');
session_start();
$_SESSION['name'] = 'member_name';
?>
<?php #var_dumpするとmember_nameが返される
session_name('MEMBER');
session_start();
var_dump($_SESSION);
?>
<?php #var_dumpするとNULLが返される
session_start();
var_dump($_SESSION);
?>
<?php #さらに以下のような指定をした場合
session_start();
$_SESSION['name'] = 'owner_name';
?>
<?php #var_dumpするとmember_nameが返される
session_name('MEMBER');
session_start();
var_dump($_SESSION);
?>
<?php #var_dumpするとowner_nameが返される。つまり別セッションとして扱う事ができる
session_start();
var_dump($_SESSION);
?>
リファレンス
http://php.net/manual/ja/function.session-name.php
その他
sessionログインした後にfirefoxとかでcookieを見るとPHPSESSIDと入っており、これは何だろうと思っていたけど、session_nameのデフォ値であると知ってちょっとすっきりした。
まだシステム実装はしてないけどテストした感じでは問題なさそう。結果は実装&テスト後に追記する。
2017/07/18追記
実装したところ問題なし。この方法で使っていけそう。
関連記事
-
-
MySQLでIPを整数値としてカラムに格納する
MySQLでIPを整数値としてカラムに格納しているケースがあった。今までIPが必 ...
-
-
PHPで配列内から重複を削除する
やりたかった事はそのまま、配列内から重複を削除したかった。 ■参考サイト htt ...
-
-
PHPで値が空の配列を削除
やりたかった事は配列でキーは入っていて値が入っていない ものを削除したかった。 ...
-
-
PHPでmysqli関数使用時のプリペアドステートメントの利用方法
PHPでMySQLを扱う際はmysqli関数を、エスケープの際はreal_esc ...
-
-
$_SERVER['PHP_SELF']に脆弱性あり
formのaction属性とかページングのリンクとかで、 <form ac ...