Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 25/02/2011, 16h35   #1
Nouveau Membre du Club
 
Inscription : avril 2005
Messages : 115
Détails du profil
Informations forums :
Inscription : avril 2005
Messages : 115
Points : 37
Points : 37
Par défaut session_set_save_handler() & Enregistrement des sessions en base de donnée

Bonjour, je suis en train d'essayer de coder une gestion des sessions qui les enregistrerait en base de donnée plutôt que dans un répertoire temporaire.

Je suis partit d'une classe que j'ai trouvé que la doc de php.net que j'ai modifié pour qu'elle utilise PDO.

Arrivé à ce stade, mes sessions ne sont pas enregistrés correctement en base, et je n'ai aucun retour d'erreur.
Code :
1
2
3
4
5
6
CREATE TABLE `ws_sessions` (
  `session_id` varchar(255) binary NOT NULL default '',
  `session_expires` int(10) unsigned NOT NULL default '0',
  `session_data` text,
  PRIMARY KEY  (`session_id`)
) TYPE=InnoDB;
Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
<?php 
class session{
 
    private $temps_de_vie;
    private $connexion_pdo;
 
 
 
    public function open($chemin_sauvegarde, $nom_session)
	{
       $this->temps_de_vie = get_cfg_var("session.gc_maxlifetime");
 
		try
		{
			$PARAM_hote='########'; // le chemin vers le serveur
 
			$PARAM_nom_bd='#########'; // le nom de ma base
			$PARAM_utilisateur='########'; // nom d'utilisateur
			$PARAM_mot_passe='########'; // mot de passe
			$tentative_connexion = new PDO('mysql:host='.$PARAM_hote.';dbname='.$PARAM_nom_bd, $PARAM_utilisateur, $PARAM_mot_passe);
			if(!$tentative_connexion)
			{
				$monfichier = fopen('logerreur.txt', 'w+');
				fputs($monfichier, 'connexion échoué');
				fclose($monfichier);
				return false;
			} else
			{
			   $this->connexion_pdo = $tentative_connexion;
			   return true;		
			}
		}
		catch(Exception $e)
		{
			$monfichier = fopen('logerreur.txt', 'w+');
			fputs($monfichier, $e->getMessage());
			fclose($monfichier);
			return false;
		}
    }
 
    public function close() {
        $this->gc(ini_get('session.gc_maxlifetime'));
    }
 
    public function read($id_session) {
		try
		{
			$requete = $this->connexion_pdo->prepare("SELECT session_data AS d FROM ws_sessions
						WHERE session_id = ?
						AND session_expires > ".time());
			$requete->bindValue(1, 
						$id_session, 
						PDO::PARAM_INT
						);
 
			$requete->execute();
			$row = $requete->fetchAll(PDO::FETCH_COLUMN, 0);
 
			if ($row)
			{
				return $row['d'];
			} else 
			{
				return '';
			}
		}
		catch(Exception $e)
		{
			$monfichier = fopen('logerreur.txt', 'w+');
			fputs($monfichier, $e->getMessage());
			fclose($monfichier);
			return '';
		}
 
    }
 
    public function write($id_session,$variables_session) {
		try
		{
			$nouveau_temps_de_vie = time() + $this->temps_de_vie;
 
			$requete = $this->connexion_pdo->prepare("SELECT COUNT(session_id) FROM ws_sessions
						WHERE session_id = ?");
			$requete->bindValue(1, $id_session,  PDO::PARAM_INT );
 
			$row = $requete->execute();
 
			if ($row)
			{
				// ...update session-data
				$requete_update = $this->connexion_pdo->prepare("UPDATE ws_sessions
							 SET session_expires = ?,
							 session_data = ?
							 WHERE session_id = ?");
 
				$requete_update->bindValue( 1, $nouveau_temps_de_vie, PDO::PARAM_INT );
				$requete_update->bindValue( 2, $variables_session, PDO::PARAM_STR );
				$requete_update->bindValue( 3, $id_session, PDO::PARAM_INT );						
				$requete_update->execute();
 
				if ($requete_update)
				{
					echo 'update ok';
					return true;
				}else{
					echo 'update échoué';
					return false;
				}
			} else 
			{
				// create a new row
				$requete_create = $this->connexion_pdo->prepare("INSERT INTO ws_sessions (
							 session_id,
							 session_expires,
							 session_data)
							 VALUES( ?, ?, ?)");
				$requete_create->bindValue( 1, $id_session, PDO::PARAM_INT );
				$requete_create->bindValue( 2, $nouveau_temps_de_vie, PDO::PARAM_INT );
				$requete_create->bindValue( 3, $variables_session, PDO::PARAM_STR );						
				$requete_create->execute();
 
				if ($requete_create)
				{
					echo 'create ok';
					return true;
				}else{
					echo 'create échoué';
					return false;
				}
 
			}
		}catch(Exception $e)
		{
			$monfichier = fopen('logerreur.txt', 'w+');
			fputs($monfichier, $e->getMessage());
			fclose($monfichier);
			return false;
		}
    }
 
    public function destroy($id_session) {
		try
		{
			$requete_delete = $this->connexion_pdo->prepare("DELETE FROM ws_sessions WHERE session_id = ?");
			$requete_delete->bindValue( 1, $id_session, PDO::PARAM_INT );
 
			$requete_delete->execute();
			$row_delete = $requete_delete->fetch();
 
			if ($row_delete)
			{
				return true;
			}else{
				return false;
			}
		}catch(Exception $e)
		{
			$monfichier = fopen('logerreur.txt', 'w+');
			fputs($monfichier, $e->getMessage());
			fclose($monfichier);
			return false;
		}
    }
 
    public function gc($sessMaxLifeTime) {
        try
		{
			$nombre_supprime = $this->connexion_pdo->exec("DELETE FROM ws_sessions WHERE session_expires < ".time());
			return $nombre_supprime;
		}catch(Exception $e)
		{
			$monfichier = fopen('logerreur.txt', 'w+');
			fputs($monfichier, $e->getMessage());
			fclose($monfichier);
			return 0;
		}
	}
}
 
$session = new session();
session_set_save_handler(array(&$session,"open"),
                         array(&$session,"close"),
                         array(&$session,"read"),
                         array(&$session,"write"),
                         array(&$session,"destroy"),
                         array(&$session,"gc"));
session_start();
$_SESSION['test'] = 'test de la session';
echo '<a href="testsession.php" title="test de la session sur une autre page">'.$_SESSION['test'].'</a>';
?>

Bon l'insertion des variable de session en dur c'est du provisoire pour débugger, le nommage de certaines variable également...

A la fin de la page je fais un essai, je redirige vers une autre page contenant le même code, mais remplaçant la déclaration de la variable test par un var_dump() sur la SESSION et l'obtient un array vide...


Étant donné que je n'ai aucun message d'erreur, ni aucune ligne dans mon petit fichier de log je ne comprend pas ou est mon erreur... :/
Aloneghost est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/02/2011, 17h05   #2
Modérateur
 
Inscription : septembre 2010
Messages : 7 101
Détails du profil
Informations forums :
Inscription : septembre 2010
Messages : 7 101
Points : 8 465
Points : 8 465
pourquoi faire &$session ?
sinon y'a pas d'erreurs puisque t'as pas activé les erreurs pour PDO : http://php.net/manual/fr/pdo.error-handling.php
__________________
http://blog.stealth35.com/
stealth35 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/02/2011, 18h05   #3
Nouveau Membre du Club
 
Inscription : avril 2005
Messages : 115
Détails du profil
Informations forums :
Inscription : avril 2005
Messages : 115
Points : 37
Points : 37
La variable était passé comme ca dans le bout de code initial, j'ai modifié sans l'& et pas de changement.

J'ai activé les erreurs PDO et aucune ne ressort... Une autre piste?
Aloneghost est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/02/2011, 18h08   #4
Modérateur
 
Inscription : septembre 2010
Messages : 7 101
Détails du profil
Informations forums :
Inscription : septembre 2010
Messages : 7 101
Points : 8 465
Points : 8 465
Citation:
Envoyé par Aloneghost Voir le message
La variable était passé comme ca dans le bout de code initial, j'ai modifié sans l'& et pas de changement.

J'ai activé les erreurs PDO et aucune ne ressort... Une autre piste?
montre comment t'as mis la gestion de l'erreur ?
__________________
http://blog.stealth35.com/
stealth35 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/02/2011, 18h52   #5
Nouveau Membre du Club
 
Inscription : avril 2005
Messages : 115
Détails du profil
Informations forums :
Inscription : avril 2005
Messages : 115
Points : 37
Points : 37
Code :
$tentative_connexion->setAttribute( PDO::ATTR_ERRMODE, PDO::ERRMODE_WARNING );
Juste aprés l'instanciation de mon objet.
Aloneghost est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/02/2011, 19h00   #6
Modérateur
 
Inscription : septembre 2010
Messages : 7 101
Détails du profil
Informations forums :
Inscription : septembre 2010
Messages : 7 101
Points : 8 465
Points : 8 465
Citation:
Envoyé par Aloneghost Voir le message
Code :
$tentative_connexion->setAttribute( PDO::ATTR_ERRMODE, PDO::ERRMODE_WARNING );
Juste aprés l'instanciation de mon objet.
dans ton cas c'est le mode exception qu'il faut utiliser
__________________
http://blog.stealth35.com/
stealth35 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/02/2011, 19h49   #7
Nouveau Membre du Club
 
Inscription : avril 2005
Messages : 115
Détails du profil
Informations forums :
Inscription : avril 2005
Messages : 115
Points : 37
Points : 37
Code :
1
2
$tentative_connexion = new PDO('mysql:host='.$PARAM_hote.';dbname='.$PARAM_nom_bd, $PARAM_utilisateur, $PARAM_mot_passe);
			$tentative_connexion->setAttribute( PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION );
J'active les exceptions mais pas mieux.
Aloneghost est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/02/2011, 20h17   #8
Modérateur
 
Inscription : septembre 2010
Messages : 7 101
Détails du profil
Informations forums :
Inscription : septembre 2010
Messages : 7 101
Points : 8 465
Points : 8 465
met des var_dump et/ou des echo dans ta classe voir si il appelle bien les méthodes
__________________
http://blog.stealth35.com/
stealth35 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/02/2011, 12h30   #9
Nouveau Membre du Club
 
Inscription : avril 2005
Messages : 115
Détails du profil
Informations forums :
Inscription : avril 2005
Messages : 115
Points : 37
Points : 37
J'ai déjà essayé de tracer l'utilisation des fonctions avec des échos ou des var_dump sur l'appel des différentes fonctions, mais ca pose un problème au niveau de l'initialisation de la session qui ne peut pas se faire étant donné que le header est déjà partit.

J'ai essayé également d'enregistrer un "log" des appels fonctions : dans un fichier, ou dans un tableau en variable publique mais ca n'est pas probant.

Je passerais chaque variable au crible plus tard en faisant des tests sur les résultats des requêtes pdo, je pense avoir une piste : Les test sur les retours de pdo ne sont pas bien mis en place.
Même une requête qui ne retourne aucune ligne retournera true si je la teste. Ça revient à tester un tableau vide, donc true.

Je reformulerais ca plus tard et donnerais le résultat!

Edit : J'ai fais quelques modifications et ca fonctionne, je vais affiner le code et le rendre plus propre mais mes sessions passent bien par la base de donnée

Voici le code actuel fonctionnel mais pas opti :
Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
<?php 
/* CREATE TABLE `ws_sessions` (
  `session_id` varchar(255) binary NOT NULL default '',
  `session_expires` int(10) unsigned NOT NULL default '0',
  `session_data` text,
  PRIMARY KEY  (`session_id`)
) TYPE=InnoDB; */
class session{
 
    private $temps_de_vie;
    private $connexion_pdo;
 
 
    public function open($chemin_sauvegarde, $nom_session)
	{
       $this->temps_de_vie = get_cfg_var("session.gc_maxlifetime");
 
		try
		{
			$PARAM_hote='########'; // le chemin vers le serveur
			$PARAM_nom_bd='########'; // le nom de votre base de données
			$PARAM_utilisateur='########'; // nom d'utilisateur pour se connecter
			$PARAM_mot_passe='########'; // mot de passe de l'utilisateur pour se connecter
			$tentative_connexion = new PDO('mysql:host='.$PARAM_hote.';dbname='.$PARAM_nom_bd, $PARAM_utilisateur, $PARAM_mot_passe);
			$tentative_connexion->setAttribute( PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION );
			if(!$tentative_connexion)
			{
				$monfichier = fopen('logerreur.txt', 'w+');
				fputs($monfichier, 'connexion échoué');
				fclose($monfichier);
				return false;
			} else
			{
				$this->connexion_pdo = $tentative_connexion;
				return true;		
			}
		}
		catch(Exception $e)
		{
			$monfichier = fopen('logerreur.txt', 'w+');
			fputs($monfichier, $e->getMessage());
			fclose($monfichier);
			return false;
		}
    }
 
    public function close() {
        $this->gc(ini_get('session.gc_maxlifetime'));
    }
 
    public function read($id_session) {
		try
		{
			$requete = $this->connexion_pdo->prepare("SELECT session_data AS d FROM ws_sessions
						WHERE session_id = ?
						AND session_expires > ".time());
			$requete->bindValue(1, 
						$id_session, 
						PDO::PARAM_INT
						);
 
			$requete->execute();
			$row = $requete->fetchAll(PDO::FETCH_COLUMN, 0);
 
			if (!empty($row))
			{
				return $row;
			} else 
			{
				return '';
			}
		}
		catch(Exception $e)
		{
			$monfichier = fopen('logerreur.txt', 'w+');
			fputs($monfichier, $e->getMessage());
			fclose($monfichier);
			return '';
		}
 
    }
 
    public function write($id_session,$variables_session) {
		try
		{
			$nouveau_temps_de_vie = time() + $this->temps_de_vie;
 
			$requete = $this->connexion_pdo->prepare("SELECT COUNT(session_id) FROM ws_sessions
						WHERE session_id = ?");
			$requete->bindValue(1, $id_session,  PDO::PARAM_INT );
 
			$requete->execute();
 
			$row = $requete->fetch();
 
			if ($row["COUNT(session_id)"])
			{
				// ...update session-data
				$requete_update = $this->connexion_pdo->prepare("UPDATE ws_sessions
							 SET session_expires = ?,
							 session_data = ?
							 WHERE session_id = ?");
 
				$requete_update->bindValue( 1, $nouveau_temps_de_vie, PDO::PARAM_INT );
				$requete_update->bindValue( 2, $variables_session, PDO::PARAM_STR );
				$requete_update->bindValue( 3, $id_session, PDO::PARAM_INT );						
				$requete_update->execute();
 
				if ($requete_update)
				{
					echo 'update ok';
					return true;
				}else{
					echo 'update échoué';
					return false;
				}
			} else 
			{
				// create a new row
				$requete_create = $this->connexion_pdo->prepare("INSERT INTO ws_sessions (
							 session_id,
							 session_expires,
							 session_data)
							 VALUES( ?, ?, ?)");
				$requete_create->bindValue( 1, $id_session, PDO::PARAM_INT );
				$requete_create->bindValue( 2, $nouveau_temps_de_vie, PDO::PARAM_INT );
				$requete_create->bindValue( 3, $variables_session, PDO::PARAM_STR );						
				$requete_create->execute();
 
				if ($requete_create)
				{
					echo 'create ok';
					return true;
				}else{
					echo 'create échoué';
					return false;
				}
 
			}
		}catch(Exception $e)
		{
			$monfichier = fopen('logerreur.txt', 'w+');
			fputs($monfichier, $e->getMessage());
			fclose($monfichier);
			return false;
		}
    }
 
    public function destroy($id_session) {
		try
		{
			$requete_delete = $this->connexion_pdo->prepare("DELETE FROM ws_sessions WHERE session_id = ?");
			$requete_delete->bindValue( 1, $id_session, PDO::PARAM_INT );
 
			$requete_delete->execute();
			$row_delete = $requete_delete->fetch();
 
			if ($row_delete)
			{
				echo 'destroy ok';
				return true;
			}else{
				echo 'destroy échoué';
				return false;
			}
		}catch(Exception $e)
		{
			$monfichier = fopen('logerreur.txt', 'w+');
			fputs($monfichier, $e->getMessage());
			fclose($monfichier);
			return false;
		}
    }
 
    public function gc($sessMaxLifeTime) {
        try
		{
			$nombre_supprime = $this->connexion_pdo->exec("DELETE FROM ws_sessions WHERE session_expires < ".time());
			return $nombre_supprime;
		}catch(Exception $e)
		{
			$monfichier = fopen('logerreur.txt', 'w+');
			fputs($monfichier, $e->getMessage());
			fclose($monfichier);
			return 0;
		}
	}
}
try
{
$session = new session();
session_set_save_handler(array(&$session,"open"),
                         array(&$session,"close"),
                         array(&$session,"read"),
                         array(&$session,"write"),
                         array(&$session,"destroy"),
                         array(&$session,"gc"));
session_start();
}catch(Exception $e)
{
	$monfichier = fopen('logerreur.txt', 'w+');
	fputs($monfichier, $e->getMessage());
	fclose($monfichier);
}
Aloneghost est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 17h04.


 
 
 
 
Partenaires

Hébergement Web