当前位置: 首页 > 图文教程 > 网络编程 > ASP > 负载平衡环境下的ASP会话管理(1)

ASP
Asp+Sql 对数据库的各种操作
ASP:6行代码实现无组件上传
ASP中几种分页显示的比较
ASP中数据库调用中常见错误的现象和解决
ASP实用技巧:强制刷新和判断文件地址
asp全站防止注入的代码
ASP如何获取客户端真实IP地址
ASP实现可显示和隐藏的树型菜单
如何用ASP获取真实IP地址
ASP与SQL数据库连接代码
拒绝攻击 万能Asp防注入代码
草根站长成长计划:跟我学新云采集入门(2)
ASP技巧:提高使用Request集合的效率
Asp用存储过程实现数据分页
做网页时常用的ASP函数
Asp编码优化技巧八则
ASP中Cache技术的应用
用ASP封IP的方法,防止固定IP垃圾留言
ASP实现一行多列显示方法实例程序
ASP实现动态添加表单内容的实例程序

负载平衡环境下的ASP会话管理(1)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-03   浏览: 37 ::
收藏到网摘: n/a

  创建交互式web 页面时最大的挑战之一是维持用户的状态,一个站点也许想记住你是谁、在n页之前你点击了什么、在这最
后一次做了些什么、现在马上要向你显示什么。实现这些功能的途径有许多,如查询字符串、提交表单或cookies,最强大
的一种是ASP的Session 对象。
原文出处:http://www.asptoday.com/articles/20000118.htm      当用户第一次到达某站点,他/她被给予一个HTTP
cookie格式的SessionID (是一个只读属性,
为每个用户返回session 识别号)。然后服务器可以在session 集合中跟踪一整群的变量,通过
与用户的session cookie相匹配来保持每个用户有一个特定变量。只要用户在服务器上保持活跃,
session 变量就维持它的状态。一个session 变量的默认有效时间是20分钟,或者是每当用户关闭
浏览器,这时无论session_OnEnd 部分是什么内容,global.asa 文件都运行。


       以上陈述的关键是“在服务器上保持激活状态”。每个session变量都在网络服务器上设置,并保持在
本地内存中。所以,如果你在一个web 范围内使用负载平衡怎么办?(负载平衡的介绍请见
msdn 文章 ‘ASP and Web Session Management’)。对真正的负载平衡来说,每当居住于服务器
上的用户点击一个连接时,它就改变服务器的状态,每当浏览一个新页面时都潜在地丢失他们的
session 信息。

       如果你发现自己是在这样的环境下编写代码--或者你怀疑你的站点最终是负载平衡的--你有4种方法
来解决这个问题。

   ○ 完全不使用session 。
   ○ 使用临时cookies 。
   ○ 购买第三方组件来处理session 管理。
   ○ 仅对web 范围内的第一次点击进行负载平衡。

       本文将讨论这四种选择,并解释它们分别在何时何地最适用。

      根本不使用sessions

       显然,饶过sessions 管理这个问题的一个途径就是根本不使用sessions 变量。但是你仍然受困于
状态保持的问题。你可以使用最简单的方法跟踪用户,而不用写客户机。

       一种不安全的方法是使用浏览器查询字符串,或用隐藏值进行表单置入,以使用户保持活跃状态。
这将允许你给他们一个用户id,并将变量存储在一个所有的web服务器都能到达的地方。比如说
我保持了变量 ShipToZipCode、 TypeOfCustomer和 CustomerEmail。可以这样写:

< form action="/nextpage.asp" method="post" >
Item Number: < input type=text name="ItemNumber" >< br >
Quantity: < input type=text name="Quantity"  >< br >
Unit Cost:< input type=text name="UnitCost"  >< br >
< input type=hidden value="ABXXXKJR8JSDFI12KJIL2H75CX45X2" name="sessionid" >
< input type=submit value="post form" >
< /form >

        然后,在 nextpage.asp上, 可以做以下工作:

Set conn=Server.CreateObject(ADODB.Connection)
Set SessionRS = conn.execute("Select ShipToZipCode, TypeOfCustomer, _  CustomerEmail from TblSession where
SessionID =" & request.form("sessionid"))
ShipToZipCode = SesssionRs("ShipToZipCode")
TypeOfCustomer = SesssionRs("TypeOfCustomer")
CustomerEmail = SesssionRs("CustomerEmail")

        这样通过将所有的"session" 信息存储在数据库中,可以使这三个变量在每一页上都保持活跃。确保
用户id的值很难猜到,这很重要。当访问第一页时,将分配给用户的sessionID 存储为用户名。当用户
离开这一页时可以考虑清除这个数据,有效地重新生成ASP session 对象。这可以手工完成,或者用
一个限时程序将数周以上的记录删除。



使用临时Cookies

         对于特别的非敏感数据,直接向客户机中写入信息是有意义的。比如说,如果我的站点只使用了一个
变量来跟踪用户的ZIP 码来得到用户在当地的交通记录,那么以HTTP cookie的形式将用户的ZIP码
写入他们的机器应该不会产生什么危害。因为你可以将cookie写成浏览器关闭时失效,就可以使它们
模仿一个session 变量的功能,也可以使他们是持久的,好在用户下一次访