<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/ref.session.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'ru',
  ),
  'this' => 
  array (
    0 => 'function.session-regenerate-id.php',
    1 => 'session_regenerate_id',
    2 => 'Генерирует и обновляет идентификатор текущей сессии',
  ),
  'up' => 
  array (
    0 => 'ref.session.php',
    1 => 'Функции для работы с сессиями',
  ),
  'prev' => 
  array (
    0 => 'function.session-name.php',
    1 => 'session_name',
  ),
  'next' => 
  array (
    0 => 'function.session-register-shutdown.php',
    1 => 'session_register_shutdown',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'ru',
    'path' => 'reference/session/functions/session-regenerate-id.xml',
  ),
  'history' => 
  array (
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="function.session-regenerate-id" class="refentry">
 <div class="refnamediv">
  <h1 class="refname">session_regenerate_id</h1>
  <p class="verinfo">(PHP 4 &gt;= 4.3.2, PHP 5, PHP 7, PHP 8)</p><p class="refpurpose"><span class="refname">session_regenerate_id</span> &mdash; <span class="dc-title">
   Генерирует и обновляет идентификатор текущей сессии
  </span></p>

 </div>

 <div class="refsect1 description" id="refsect1-function.session-regenerate-id-description">
  <h3 class="title">Описание</h3>
  <div class="methodsynopsis dc-description">
   <span class="methodname"><strong>session_regenerate_id</strong></span>(<span class="methodparam"><span class="type"><a href="language.types.boolean.php" class="type bool">bool</a></span> <code class="parameter">$delete_old_session</code><span class="initializer"> = <strong><code><a href="reserved.constants.php#constant.false">false</a></code></strong></span></span>): <span class="type"><a href="language.types.boolean.php" class="type bool">bool</a></span></div>

  <p class="para rdfs-comment">
   Функция <span class="function"><strong>session_regenerate_id()</strong></span> генерирует новый идентификатор сессии
   и заменяет идентификатор текущей сессии новым. При этом функция сохраняет информацию о текущей сессии.
  </p>
  <p class="para">
   При включённой опции <a href="session.configuration.php#ini.session.use-trans-sid" class="link">session.use_trans_sid</a>
   начинать вывод данных требуется после вызова функции <span class="function"><strong>session_regenerate_id()</strong></span>,
   иначе механизм управления сессиями будет использовать старый идентификатор сессии.
  </p>
  <div class="warning"><strong class="warning">Внимание</strong>
   <p class="para">
    Функции <span class="function"><strong>session_regenerate_id()</strong></span>
    плохо работает с нестабильными сетями, к которым относятся мобильные и Wi-Fi-сети. Поэтому
    при вызове функции <span class="function"><strong>session_regenerate_id()</strong></span> не исключается потеря сессии.
   </p>
   <p class="para">
    Данные старой сессии не нужно уничтожать сразу. Лучше
    сохранять метку времени уничтожения сессии в переменной сессии и контролировать доступ к старому
    идентификатору сессии. При уничтожении данных старой сессии параллельный доступ к странице повысит риск
    нарушения согласованности состояния, потери сессии или вызовет состояние гонки на стороне
    клиента (браузера) и напрасно создаст серию ненужных идентификаторов
    сессии. Немедленное удаление данных сессии также отключает
    обнаружение и предотвращение атак с перехватом сессии.
   </p>
  </div>
 </div>


 <div class="refsect1 parameters" id="refsect1-function.session-regenerate-id-parameters">
  <h3 class="title">Список параметров</h3>
  <p class="para">
   <dl>
    
     <dt><code class="parameter">delete_old_session</code></dt>
     <dd>
      <p class="para">
       Параметр определяет, удалять ли старый файл сессии.
       От удаления старой сессии отказываются, чтобы избежать гонок,
       которые вызвало удаление, или когда требуется обнаруживать или избегать атак,
       которые совершают путём перехвата сессии.
      </p>
     </dd>
    
   </dl>
  </p>
 </div>


 <div class="refsect1 returnvalues" id="refsect1-function.session-regenerate-id-returnvalues">
  <h3 class="title">Возвращаемые значения</h3>
  <p class="para">
   Функция возвращает <strong><code><a href="reserved.constants.php#constant.true">true</a></code></strong>, если выполнилась успешно, или <strong><code><a href="reserved.constants.php#constant.false">false</a></code></strong>, если возникла ошибка.
  </p>
 </div>


 <div class="refsect1 examples" id="refsect1-function.session-regenerate-id-examples">
  <h3 class="title">Примеры</h3>
  <p class="para">
   <div class="example" id="example-1">
    <p><strong>Пример #1 Пример использования функции <span class="function"><strong>session_regenerate_id()</strong></span></strong></p>
    <div class="example-contents">
<div class="phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br /><br /></span><span style="color: #FF8000">// ЗАМЕЧАНИЕ: Это не рабочий код, а только пример!<br /><br /></span><span style="color: #0000BB">session_start</span><span style="color: #007700">();<br /><br /></span><span style="color: #FF8000">// Проверяем метку времени уничтожения сессии<br /></span><span style="color: #007700">if (isset(</span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'destroyed'</span><span style="color: #007700">]) &amp;&amp; </span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'destroyed'</span><span style="color: #007700">] &lt; </span><span style="color: #0000BB">time</span><span style="color: #007700">() - </span><span style="color: #0000BB">300</span><span style="color: #007700">) {<br />    </span><span style="color: #FF8000">// В норме так делать не нужно, поскольку это провоцирует атаки или увеличивает риск потери сессии из-за нестабильности сети.<br />    // Функция удаляет статус аутентификации текущей сессии пользователя<br />    </span><span style="color: #0000BB">remove_all_authentication_flag_from_active_sessions</span><span style="color: #007700">(</span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'userid'</span><span style="color: #007700">]);<br />    throw new </span><span style="color: #0000BB">DestroyedSessionAccessException</span><span style="color: #007700">();<br />}<br /><br /></span><span style="color: #0000BB">$old_sessionid </span><span style="color: #007700">= </span><span style="color: #0000BB">session_id</span><span style="color: #007700">();<br /><br /></span><span style="color: #FF8000">// Устанавливаем временну́ю метку уничтожения сессии<br /></span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'destroyed'</span><span style="color: #007700">] = </span><span style="color: #0000BB">time</span><span style="color: #007700">(); </span><span style="color: #FF8000">// Функция session_regenerate_id() сохраняет данные старой сессии<br /><br />// Простой вызов функции session_regenerate_id() может вызвать потерю сессии и т. д.<br />// Смотрите следующий пример<br /></span><span style="color: #0000BB">session_regenerate_id</span><span style="color: #007700">();<br /><br /></span><span style="color: #FF8000">// Новой сессии не требуется временна́я метка удаления сессии<br /></span><span style="color: #007700">unset(</span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'destroyed'</span><span style="color: #007700">]);<br /><br /></span><span style="color: #0000BB">$new_sessionid </span><span style="color: #007700">= </span><span style="color: #0000BB">session_id</span><span style="color: #007700">();<br /><br />echo </span><span style="color: #DD0000">"Старая сессия: </span><span style="color: #0000BB">$old_sessionid</span><span style="color: #DD0000">&lt;br /&gt;"</span><span style="color: #007700">;<br />echo </span><span style="color: #DD0000">"Новая сессия: </span><span style="color: #0000BB">$new_sessionid</span><span style="color: #DD0000">&lt;br /&gt;"</span><span style="color: #007700">;<br /><br /></span><span style="color: #0000BB">print_r</span><span style="color: #007700">(</span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">);<br /><br /></span><span style="color: #0000BB">?&gt;</span></span></code></div>
    </div>

   </div>
  </p>

  <p class="para">
   Текущий модуль сессии плохо справляется с нестабильной сетью.
   Управление идентификатором сессии помогает избегать потери сессии
   при вызове функции <span class="function"><strong>session_regenerate_id()</strong></span>.
  </p>

  <p class="para">
   <div class="example" id="example-2">
    <p><strong>Пример #2 
     Пример кода, который избегает потери сессии
     при вызове функции <span class="function"><strong>session_regenerate_id()</strong></span>
    </strong></p>
    <div class="example-contents">
<div class="phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br /><br /></span><span style="color: #FF8000">// ЗАМЕЧАНИЕ: Это не рабочий код, а только пример!<br />// Функции my_session_start() и my_session_regenerate_id() избегают потери<br />// сессий из-за нестабильной сети. Код дополнительно помогает предотвратить<br />// эксплуатацию сессии, которую украли злоумышленники.<br /><br /></span><span style="color: #007700">function </span><span style="color: #0000BB">my_session_start</span><span style="color: #007700">()<br />{<br />    </span><span style="color: #0000BB">session_start</span><span style="color: #007700">();<br /><br />    if (isset(</span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'destroyed'</span><span style="color: #007700">])) {<br />        if (</span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'destroyed'</span><span style="color: #007700">] &lt; </span><span style="color: #0000BB">time</span><span style="color: #007700">() - </span><span style="color: #0000BB">300</span><span style="color: #007700">) {<br />            </span><span style="color: #FF8000">// В норме так делать не нужно, поскольку это провоцирует атаки или увеличивает риск потери сессии из-за нестабильности сети.<br />            // Функция удаляет статус аутентификации текущей сессии пользователя<br />            </span><span style="color: #0000BB">remove_all_authentication_flag_from_active_sessions</span><span style="color: #007700">(</span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'userid'</span><span style="color: #007700">]);<br />            throw new </span><span style="color: #0000BB">DestroyedSessionAccessException</span><span style="color: #007700">();<br />        }<br /><br />        if (isset(</span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'new_session_id'</span><span style="color: #007700">])) {<br />            </span><span style="color: #FF8000">// Срок действия ещё не полностью истёк. Блок данных cookie может потеряться из-за нестабильной сети.<br />            // Попробуем ещё раз установить правильный cookie с идентификатором сессии.<br />            // ЗАМЕЧАНИЕ: Новый идентификатор сессии не устанавливают, если требуется<br />            // удалить флаг аутентификации<br />            </span><span style="color: #0000BB">session_commit</span><span style="color: #007700">();<br />            </span><span style="color: #0000BB">session_id</span><span style="color: #007700">(</span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'new_session_id'</span><span style="color: #007700">]);<br /><br />            </span><span style="color: #FF8000">// До вызова этой функции требуется создать новый идентификатор сессии<br />            </span><span style="color: #0000BB">session_start</span><span style="color: #007700">();<br />            return;<br />        }<br />    }<br />}<br /><br />function </span><span style="color: #0000BB">my_session_regenerate_id</span><span style="color: #007700">()<br />{<br />    </span><span style="color: #FF8000">// Новый идентификатор сессии требуется для установки правильного идентификатора сессии,<br />    // если идентификатор сессии не установился прежде из-за нестабильной сети<br />    </span><span style="color: #0000BB">$new_session_id </span><span style="color: #007700">= </span><span style="color: #0000BB">session_create_id</span><span style="color: #007700">();<br />    </span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'new_session_id'</span><span style="color: #007700">] = </span><span style="color: #0000BB">$new_session_id</span><span style="color: #007700">;<br /><br />    </span><span style="color: #FF8000">// Устанавливаем временну́ю метку удаления сессии<br />    </span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'destroyed'</span><span style="color: #007700">] = </span><span style="color: #0000BB">time</span><span style="color: #007700">();<br /><br />    </span><span style="color: #FF8000">// Записываем и закрываем текущую сессию<br />    </span><span style="color: #0000BB">session_write_close</span><span style="color: #007700">();<br /><br />    </span><span style="color: #FF8000">// Начинаем сессию с новым идентификатором<br />    </span><span style="color: #0000BB">session_id</span><span style="color: #007700">(</span><span style="color: #0000BB">$new_session_id</span><span style="color: #007700">);<br />    </span><span style="color: #0000BB">ini_set</span><span style="color: #007700">(</span><span style="color: #DD0000">'session.use_strict_mode'</span><span style="color: #007700">, </span><span style="color: #0000BB">0</span><span style="color: #007700">);<br />    </span><span style="color: #0000BB">session_start</span><span style="color: #007700">();<br />    </span><span style="color: #0000BB">ini_set</span><span style="color: #007700">(</span><span style="color: #DD0000">'session.use_strict_mode'</span><span style="color: #007700">, </span><span style="color: #0000BB">1</span><span style="color: #007700">);<br /><br />    </span><span style="color: #FF8000">// Новой сессии не требуются эти переменные<br />    </span><span style="color: #007700">unset(</span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'destroyed'</span><span style="color: #007700">]);<br />    unset(</span><span style="color: #0000BB">$_SESSION</span><span style="color: #007700">[</span><span style="color: #DD0000">'new_session_id'</span><span style="color: #007700">]);<br />}<br /><br /></span><span style="color: #0000BB">?&gt;</span></span></code></div>
    </div>

   </div>
  </p>

 </div>


 <div class="refsect1 seealso" id="refsect1-function.session-regenerate-id-seealso">
  <h3 class="title">Смотрите также</h3>
  <p class="para">
   <ul class="simplelist">
    <li><span class="function"><a href="function.session-id.php" class="function" rel="rdfs-seeAlso">session_id()</a> - Получает и (или) устанавливает идентификатор текущей сессии</span></li>
    <li><span class="function"><a href="function.session-create-id.php" class="function" rel="rdfs-seeAlso">session_create_id()</a> - Создаёт новый идентификатор сессии</span></li>
    <li><span class="function"><a href="function.session-start.php" class="function" rel="rdfs-seeAlso">session_start()</a> - Начинает или возобновляет сессию</span></li>
    <li><span class="function"><a href="function.session-destroy.php" class="function" rel="rdfs-seeAlso">session_destroy()</a> - Уничтожает зарегистрированные данные сессии</span></li>
    <li><span class="function"><a href="function.session-reset.php" class="function" rel="rdfs-seeAlso">session_reset()</a> - Реинициализирует сессию оригинальными значениями</span></li>
    <li><span class="function"><a href="function.session-name.php" class="function" rel="rdfs-seeAlso">session_name()</a> - Получает и (или) устанавливает название текущей сессии</span></li>
   </ul>
  </p>
 </div>


</div><?php manual_footer($setup); ?>