<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/session.examples.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'zh',
  ),
  'this' => 
  array (
    0 => 'session.idpassing.php',
    1 => '传送会话ID',
    2 => '传送会话ID',
  ),
  'up' => 
  array (
    0 => 'session.examples.php',
    1 => '示例',
  ),
  'prev' => 
  array (
    0 => 'session.examples.basic.php',
    1 => '基本用法',
  ),
  'next' => 
  array (
    0 => 'session.customhandler.php',
    1 => '自定义会话处理程序',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'zh',
    'path' => 'reference/session/examples.xml',
  ),
  'history' => 
  array (
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="session.idpassing" class="section">
  <h2 class="title">传送会话ID</h2>
  <p class="para">
   有两种方式用来传送会话 ID：
   <ul class="itemizedlist">
    <li class="listitem">
     <span class="simpara">
      Cookies
     </span>
    </li>
    <li class="listitem">
     <span class="simpara">
      URL 参数
     </span>
    </li>
   </ul>
  </p>
  <p class="para">
   会话模块支持这两种方式。
   Cookie 方式相对好一些，但是用户可能在浏览器中关闭 Cookie，所以
   第二种方案就是把会话 ID 直接并入到 URL 中，以保证会话 ID 的传送。
  </p>
  <p class="para">
   无需开发人员干预，PHP 就可以自动处理 URL 传送会话 ID 的场景。
   如果启用了 <code class="literal">session.use_trans_sid</code> 选项，
   PHP 将会自动在相对 URI 中包含会话 ID。
   <blockquote class="note"><p><strong class="note">注意</strong>: 
    <p class="para">
    <a href="ini.core.php#ini.arg-separator.output" class="link">arg_separator.output</a>
    <var class="filename">php.ini</var> 配置指令允许你自定义会话 ID 参数分隔符。
    可以设定为 &amp; 来保持和 XHTML 的一致性。
    </p>
   </p></blockquote>
  </p>
  <p class="para">
   会话开始之后，可以使用 <strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong> 常量。
   如果客户端未提供会话 cookie，该常量的展开形式为 <code class="literal">session_name=session_id</code>，
   反之，该常量为空字符串。因此，可以直接在 URL 中包含此常量的展开字符串而无需考虑会话 ID 的实际传送方式。
  </p>
  <p class="para">
   下例演示了如何在会话中注册变量以及如何使用 <strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong>
   常量正确的链接到另一页面。
   <div class="example" id="example-1">
    <p><strong>示例 #1 某单一用户的点击数</strong></p>
    <div class="example-contents">
<div class="phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br /><br />session_start</span><span style="color: #007700">();<br /><br />if (empty(</span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'count'</span><span style="color: #007700">])) {<br />   </span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'count'</span><span style="color: #007700">] = </span><span style="color: #0000BB">1</span><span style="color: #007700">;<br />} else {<br />   </span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'count'</span><span style="color: #007700">]++;<br />}<br /></span><span style="color: #0000BB">?&gt;<br /></span><br />&lt;p&gt;<br />Hello visitor, you have seen this page <span style="color: #0000BB">&lt;?php </span><span style="color: #007700">echo </span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'count'</span><span style="color: #007700">]; </span><span style="color: #0000BB">?&gt;</span> times.<br />&lt;/p&gt;<br /><br />&lt;p&gt;<br />To continue, &lt;a href="nextpage.php?<span style="color: #0000BB">&lt;?php </span><span style="color: #007700">echo </span><span style="color: #0000BB">htmlspecialchars</span><span style="color: #007700">(</span><span style="color: #0000BB">SID</span><span style="color: #007700">); </span><span style="color: #0000BB">?&gt;</span>"&gt;click<br />here&lt;/a&gt;.<br />&lt;/p&gt;</span></code></div>
    </div>

   </div>
  </p>
  <p class="para">
   可以使用 <span class="function"><a href="function.htmlspecialchars.php" class="function">htmlspecialchars()</a></span> 来打印 <strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong>
   常量的展开字符串以避免 XSS 相关的攻击。
  </p>
  <p class="para">
   如果使用 <a href="session.configuration.php#ini.session.use-trans-sid" class="link">
   --enable-trans-sid</a> 参数编译的 PHP，
   上例中打印 <strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong> 常量部分就可以省略。
  </p>
  <blockquote class="note"><p><strong class="note">注意</strong>: 
   <p class="para">
    非相对 URL 将被视为指向外部站点的链接，
    从安全角度考虑，外站的链接 URL 中将
    不包含 <strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong> 常量，以避免将 <strong><code><a href="session.constants.php#constant.sid">SID</a></code></strong> 泄露到外部服务器的风险。
   </p>
  </p></blockquote>
 </div><?php manual_footer($setup); ?>