Join us!
Forgot your password?
aarkerio 1459
vedrisha 268
asarch 249
vendaval 232
saidjose 118
pakal 85
Almsx 74
dmesg 70
tonathiu 63
blacksoul 60

No tires: Freecycle
No tires: Freecycle
La Selección Mexicana está como Windows: ambos son bonitos y vistosos pero ninguno de los dos funciona.
Asarch
Blogger: asarch


WWW \ Manejo de Sesiones en PHP
WWW
Manejo de Sesiones en PHP
Warning (512): Method GagsHelper::googleAds does not exist [CORE/Cake/View/Helper.php, line 165]

Este artículo ha sido consultado en 4,584 ocasiones.

Las sesiones nos permiten almacenar y consultar información sobre un visitante sin necesidad de estar enviándola a través de formularios. Usted podría decir "eso ya lo hago con las cookies", pero el uso de las cookies es cada vez más limitado. Muchos navegadores las deshabilitan por omisión pues guardan información en la computadora del usuario y esto las hace inseguras (existen varios programas hackeriles para extraer contraseñas guardadas en las cookies). PHP posee un repertorio interesante de funcionalidades que nos permiten hacer todo lo que hacemos con las cookies sin guardar nada en la computadora del visitante.

Las sesiones de PHP se guardan en un directorio asignado del servidor donde Apache se ejecuta. Generalmente este directorio es /tmp pero es posible modificarlo desde el archivo /etc/php4/apache/php.ini. Estos archivos están vinculados al usuario que navega a través de un identificador especial llamado "Session ID". La mayoría de las veces el usuario no se entera de que está en una sesión al navegar por un sitio en la red.

Las sesiones pueden usarse para muchas cosas pero la gran mayoría de las veces se usan para establecer los derechos de un usuario en el sitio luego de logearse con un nombre de usuario y una contraseña. 

¡Basta de teoría!  Para empezar a trabajar una sesión en PHP lo primero es iniciarla con  la función session_start() , esta función debe estar ANTES de cualquier otra cosa. Esto es muy importante, de no colocarla antes obtendrás mensajes como:

Warning: Cannot send session cookie - headers already sent by (output started at session_header_error/session_error.php:2) in session_header_error/session_error.php on line 3

Warning: Cannot send session cache limiter - headers already sent (output started at session_header_error/session_error.php:2) in session_header_error/session_error.php on line 3

Este error es producido por el siguiente código:

<?php
echo "Pablito clavo un clavito, en la calva de un calvito:<br />";
session_start();
?>

El error ocurre porque la línea "Pablito..." se envia antes de la función session_start(). La manera correcta de hacerlo sería así:

<?php
session_start
();
echo "Pablito clavo un clavito, en la calva de un calvito:<br />";
?>

La diferencia entre mandarla antes o después radica en que cualquier petición http es tomada y negociada de inmediato por el Webserver. Al colocar el inicio de sesión después de que algo le ha llegado a Apache hace imposible iniciarla pues ya ha habido un intercambio de información.  Incluso una línea vacía después de <?php será procesada por Apache, y en consecuencia, la sesión no podrá iniciarse.

A través de su historia, Microsoft ha producido buenos programas para el mundo, ¡Internet Explorer no es uno de ellos! Uno de sus muchos errores radica en que al llenar un formulario y dar el botón Back, los datos del formario se pierden. Imagínese llenar un largo formulario fiscal y luego de un error al enviarlo, dar Back y ver que toda la información se perdió! Para solucionar este inconveniente es necesario agregar la siguiente línea DESPUÉS de iniciada la sesión:


<?php
session_start
();
header("Cache-control: private"); // IE 6 Fix.
?>

Bien, veamos un ejemplo de como decirle a PHP que inicie una sesión si el login y el password de un usuario coinciden.  Primero crearemos la página acceso.html:

<html>
<head><title>:: Acceso ::</title></head>
<body>
<br />
<div style="text-align:center;"><form
method="post" action="valida.php">
Introduzca su login: <input type="text" name="login" /> <br />
Introduzca su contraseña: <input type="password" name="password" /> <br />
<
input type="submit" value="Enviar">
</
form>
</div>
</body>
</html>

Como puedes ver, no hay nada esotérico en este archivo HTML, solamente lo usaremos para enviar dos valores a la página  valida.php. La cual luce así:


<?php
// Inicio la sesión
session_start();
header("Cache-control: private"); // Arregla IE 6

// Voy por el login y el password
   $login = $_POST['login'];
   $password = $_POST['password'];

// reviso si coincide
if ( $login == "mmontoya" && $password == "amex05")
{

   $_SESSION['estado'] = "logeado";  // Coloco la variable de sesión 'estado'
   $msg = "<a href=\"adentro.php\">Bienvenido " . $login . ">></a>";
     
 } else {
    $msg = "Datos erroneos!!. <a href=\"acceso.html\">Inténtelo de nuevo.</a>";
     
 }   
?>
<html>
<head><title>:: Valida ::</title></head>
<body>
<p style="text-align:center;"><?= $msg ?></p>
</form>
</body>
</html>

Bien, este script inicia la sesión (las primeras dos líneas), toma las variables que enviamos del formulario:

     # Voy por el login y el password
   $login = $_POST['login'];


Realiza una comparación entre los valores del formulario y dos strings:

if ( $login == "mmontoya" && $password == "amex05")

Esta linea quiere decir: "si la variable $login es igual a mmontoya y (&&) la variable $password es igual a amex05, haz lo siguiente". Si esta doble condición se cumple se crea la variable de sesión "estado"


$_SESSION['estado'] = "logeado";    // Coloco la variable de sesión $_SESSION['estado']

Si la doble condición no se cumple (else), la variable $msg toma un valor diferente:


$msg = "Datos erroneos!!. <a href=\"acceso.html\">Inténtelo de nuevo.</a>";

Destruyendo una sesión

Ahora bien, si la doble condición se cumple, la página valida.php mostrará un link a la página adentro.php que es la siguiente:

<?php
// Inicio la sesión
session_start();
header("Cache-control: private"); // Arregla IE 6
?>
<html>
<head><title>:: Adentro ::</title></head>
<body>
<p style="text-align:center;">Tu estado de sesión es: <b><?= $_SESSION['estado'] ?></b></p>

</body>
</html>

Esta página simplemente imprime el valor de la variable de sesión $_SESSION['estado']

Esta variable estará siempre a disposición del Webmaster sin necesidad de estar colocándola oculta en un formulario o enviándola en el URL de cada página. Con las sesiones, es muy sencillo comprobar si alguien puede ver una página con acceso restringido en el Website:

<?php
// Inicio la sesión
session_start();
header("Cache-control: private"); // Arregla IE 6

       if (
$_SESSION['estado'] == "logeado" ) {
    
           echo "<p>Usted está autorizado</p>";  //todo esta bien
     
        } else {
     
         
header("Location: acceso.html");   // largo de aqui !!
          echo "<html></html>";

        }
   
?>


¡Session rulezzz!

Además de mostrar el valor de la sesión, veremos una liga a la página salir.php que es la página que nos "saca" del sitio (logout):


<?php
// Inicio la sesión
session_start();
header("Cache-control: private"); // Arregla IE 6

 // descoloco todas la variables de la sesión
 session_unset();

 // Destruyo la sesión
 session_destroy();
 
 //Y me voy al inicio
 header("Location: acceso.html");
     echo "<html></html>";
   exit;
?>

Esta página borra las variables de sesión con la función session_unset(), destruye la sesión con session_destroy() y envia al usuario a la página de inicio con la función header(), es decir a acceso.html, "sacando" al usuario del sitio. Y voila!! hemos aprendido a manejar sesiones en PHP. En un próximo tutorial veremos como guardar y eliminar una sesión en una base datos (PostgreSQL o MySQL) y no en el directorio /tmp ¿Para que sirve esto?: Para manejar sesiones distribuidas entre varios servidores.

Ficha del autor:

Notice (8): Undefined index: email [APP/View/Pages/display.ctp, line 26]
Notice (8): Undefined index: cv [APP/View/Pages/display.ctp, line 26]


aarkerio
Notice (8): Undefined index: quote [APP/View/Pages/display.ctp, line 30]

Ver todos los articulos de aarkerio

Última actualización: 2010-03-10 17:11:10-06

Printable version

blog comments powered by Disqus
Que estas haciendo?
humusanitohumusanito está:
Como Vimmer que soy ya olvidé lo (muy) poco que sabía de emacs
6 days, 1 hour ago

chilicuilchilicuil está:
administrador de sistemas junior libre xD
1 week, 4 days ago

chilicuilchilicuil está:
yup!, actualización del editor de la MN =)
2 weeks, 5 days ago

saidjosesaidjose está:
Escuchando la segunda sura del Islan
4 weeks ago

mandrakemandrake está:
Que pex banda
4 weeks, 1 day ago

asarchasarch está:
Eso lo tiene que hacer el admin (o usar un servidor externo)
4 weeks, 1 day ago

Que estuvimos haciendo >>

Quickvote

Esta año quiero:

IdUna nueva laptop
Una nueva tablet
Un nuevo cell
Una nueva vieja

Problemas de Lenguaje en niños
25913 lecturas
Anticoncepción de Emergencia
22206 lecturas
Sinapsis y exocitosis
15400 lecturas
Rompiendo cualquier clave WEP en unos pocos minutos
15253 lecturas
Sexualidad infantil y juvenil
14703 lecturas
Interrupción de Embarazo
12133 lecturas
Evolución filética en las hepáticas
10301 lecturas
Mi primer CakePHP, mmmmm cakeee
9878 lecturas
CakePHP II Active Record
7651 lecturas
Cómo hacer un Bonsai?
7493 lecturas
Go topEste trabajo está licenciado bajo la MonoNeurona Commons License. 2002-2012 © :: Colectivo de Programacion MonoNeurona.org ::
The Queen is here Mozilla Firefox The Best DataBase CakePHP Framework XHTML GNU Hacker Chipotle Software