设为首页 收藏本站
查看: 839|回复: 0

[经验分享] 使用PHP的SESSION直接保存对象需要注意隐含的序列化

[复制链接]

尚未签到

发表于 2017-4-13 08:32:21 | 显示全部楼层 |阅读模式
  昨天在调试代码时,在同一个sever上有两个版本的代码,刚开始在一个新版本做开发,由于需要调试旧版本的问题,因此访问旧版本代码时,发现无论访问什么都是空白页,php环境变量设置的display_errors=1,error_reporting=E_ALL,按道理不应该是空白页,最有可能的是入口程序的某一部分使用了@抑制了fatal error,刚开始以为是权限验证,后来发现似乎还没进入controller就死掉了,只好一步一步的跟踪框架的加载程序,最终发现是框架内部对session封装的类里调用:

@session_start()
  导致的,看了一下调用栈,发现session_start()时,如果有对象保存在session中,会自动调用这个对象的__wakeup将这个对象反序列化,同理,在session赋值后,如果是直接将对象保存在session中也会自动调用这个对象的__sleep方法将这个对象序列化。而框架定义了自己的spl_autoload,因此在旧版本里寻找新版本的对象定义时,找不到对应的类文件,因此会导致一个fatal error,从而变成空白。
  我的CHM格式PHP手册没有对这个隐含的序列化和反序列化说明,以下是PHP官网对serilize()函数中提到的:
  原文地址:http://www.phpbuilder.com/manual/language.oop.serialization.php

If you are using sessions and use session_register() to register objects, these objects are serialized automatically at the end of each PHP page, and are unserialized automatically on each of the following pages. This basically means that these objects can show up on any of your pages once they become part of your session.
It is strongly recommended that you include the class definitions of all such registered objects on all of your pages, even if you do not actually use these classes on all of your pages. If you don't and an object is being unserialized without its class definition being present, it will lose its class association and become an object of class stdClass without any functions available at all, that is, it will become quite useless.
  翻译过来是:

如果你是用session,并且调用session_register()注册对象,这些对象会在每个PHP页面的运行结束后自动序列化,也会在其他页面自动反序列化。这基本上意味着这些对象一旦成为session的一部分,他就能在你的各个页面中使用。
即使你再其他页面不使用一些类定义,也强烈推荐你在所有页面include全部像这样进行过session注册对象的类定义文件。如果你不这么做的话,如果一个对象在一个看不到它的类定义的情况下反序列化时,他就变成一个不包含任何函数的stdClass,也就是说这个对象基本是一个没有意义的对象了。
 

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-364178-1-1.html 上篇帖子: php通过文件头检测文件类型通用类(zip,rar…)_转 下篇帖子: 在 Windows 上安裝 PHP 5.3 開發環境
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表