Khoá học lập trình PHP/MySQL [Video] Lập trình PHP căn bản - session - lập trình PHP
- 5.0/5.0
- 2k Đăng ký
- Học lập trình
- Tiếng việt
Thông tin khóa học
Giới thiệu về session trong PHP
Trong quá trình phát triển ứng dụng web, việc quản lý trạng thái (state) của người dùng là một yếu tố cực kỳ quan trọng. HTTP là giao thức stateless, có nghĩa là mỗi lần người dùng gửi yêu cầu (request) đến server, thông tin trước đó sẽ không được lưu lại. Chính vì vậy, lập trình viên PHP cần sử dụng session để ghi nhớ các thông tin tạm thời của người dùng như: đăng nhập, giỏ hàng, hoặc lựa chọn ngôn ngữ.
Session trong PHP giúp bạn duy trì dữ liệu giữa các trang, tạo ra trải nghiệm liền mạch và cá nhân hóa hơn cho người dùng. Không giống như cookie, dữ liệu của session được lưu trữ trên server, mang lại tính bảo mật cao hơn và ít rủi ro hơn đối với các thông tin nhạy cảm như mật khẩu hoặc dữ liệu cá nhân.
Trong bài viết này, chúng ta sẽ cùng tìm hiểu toàn diện về session trong PHP, bao gồm khái niệm, cách sử dụng, ví dụ minh họa, và những lưu ý khi triển khai trong thực tế. Nếu bạn đang học lập trình PHP căn bản, nắm vững session sẽ là bước đệm quan trọng giúp bạn xây dựng các ứng dụng web chuyên nghiệp hơn.
Session là gì?
Session là một kỹ thuật giúp PHP lưu trữ thông tin người dùng trên server trong suốt thời gian họ truy cập website. Mỗi người dùng khi truy cập sẽ được cấp một Session ID — đây là chuỗi ký tự duy nhất để nhận dạng người dùng đó.
Đặc điểm của session trong PHP:
-
Dữ liệu được lưu trữ trên server, không lưu trực tiếp ở trình duyệt.
-
Mỗi session có một ID riêng biệt được truyền qua cookie hoặc URL.
-
Session tự động bị xóa khi người dùng thoát trình duyệt hoặc sau một thời gian không hoạt động.
Ví dụ thực tế:
Khi bạn đăng nhập vào Facebook, trang web sẽ lưu thông tin người dùng trong một session. Nhờ đó, bạn có thể di chuyển giữa các trang (newsfeed, message, profile) mà không cần đăng nhập lại — đó chính là sức mạnh của session.
Cách khởi tạo và sử dụng session trong PHP
Để bắt đầu làm việc với session trong PHP, bạn cần hiểu 3 bước cơ bản: khởi tạo, lưu trữ dữ liệu, và truy cập dữ liệu.
1. Khởi tạo session
Đầu tiên, bạn phải gọi hàm session_start() ở đầu mỗi file PHP (trước thẻ HTML).
Nếu bạn quên dòng này, PHP sẽ không thể truy cập hoặc lưu dữ liệu vào session.
2. Lưu dữ liệu vào session
Bạn có thể lưu thông tin bằng cách gán giá trị cho biến $_SESSION:
3. Truy cập dữ liệu trong session
Dữ liệu có thể được lấy lại ở bất kỳ trang nào sau khi session được khởi tạo:
4. Xóa session
Để hủy session, bạn có thể sử dụng hàm:
Ví dụ minh họa: Đăng nhập sử dụng session
Dưới đây là ví dụ đơn giản về hệ thống đăng nhập bằng session trong PHP.
login.php
welcome.php
logout.php
💡 Giải thích:
-
Khi người dùng đăng nhập thành công, thông tin được lưu trong
$_SESSION['user']. -
Nếu session tồn tại, họ có thể truy cập trang
welcome.php. -
Khi đăng xuất, session bị xóa, và người dùng bị chuyển hướng về trang đăng nhập.
So sánh session và cookie trong PHP
| Tiêu chí | Session | Cookie |
|---|---|---|
| Nơi lưu trữ | Trên server | Trên trình duyệt |
| Bảo mật | Cao hơn | Thấp hơn (dễ bị đọc hoặc sửa) |
| Dung lượng | Không giới hạn cụ thể | Giới hạn khoảng 4KB |
| Thời gian tồn tại | Đến khi đóng trình duyệt hoặc hết hạn | Có thể đặt thời gian tồn tại lâu hơn |
| Phù hợp cho | Dữ liệu nhạy cảm (đăng nhập, thanh toán) | Dữ liệu ít quan trọng (lưu ngôn ngữ, theme) |
👉 Kết luận: Nếu bạn đang làm việc với các thông tin quan trọng như tài khoản hoặc giỏ hàng, nên sử dụng session để đảm bảo an toàn.
Lưu ý khi sử dụng session trong lập trình PHP
Để session hoạt động hiệu quả và an toàn, bạn nên lưu ý các điểm sau:
1. Gọi session_start() ở đầu file
Nếu bạn đặt hàm này sau khi xuất HTML, PHP sẽ báo lỗi “Headers already sent”. Vì vậy, hãy luôn đặt nó ở đầu trang.
2. Không lưu dữ liệu quá lớn
Session không thích hợp để lưu trữ dữ liệu lớn như hình ảnh, file hoặc chuỗi quá dài. Hãy lưu chúng vào database hoặc file system thay thế.
3. Hạn chế lưu thông tin nhạy cảm
Dù session nằm ở server, nhưng nếu bị tấn công session hijacking (chiếm quyền session), kẻ xấu vẫn có thể truy cập thông tin. Hãy luôn:
-
Sử dụng HTTPS để mã hóa dữ liệu.
-
Xóa session khi người dùng đăng xuất.
-
Sử dụng session timeout (thời gian hết hạn).
4. Quản lý session timeout
Bạn có thể đặt thời gian hết hạn session bằng cách cấu hình trong php.ini:
(1800 giây = 30 phút).
Hoặc thiết lập trực tiếp trong code PHP:
Ứng dụng session trong thực tế
Session là công cụ cực kỳ linh hoạt trong lập trình PHP. Một số ứng dụng phổ biến gồm:
-
Hệ thống đăng nhập (Login System)
→ Giữ trạng thái người dùng đăng nhập trên nhiều trang. -
Giỏ hàng (Shopping Cart)
→ Lưu sản phẩm mà người dùng chọn trước khi thanh toán. -
Theo dõi người dùng (User Tracking)
→ Lưu dữ liệu như ngôn ngữ, theme hoặc tùy chọn hiển thị. -
Quản lý quyền truy cập (Access Control)
→ Kiểm tra role (admin, user) để xác định trang được phép truy cập. -
Form đa bước (Multi-step Form)
→ Lưu dữ liệu tạm ở mỗi bước trước khi hoàn thành toàn bộ form.
💬 Ví dụ thực tế: Trong các trang thương mại điện tử như Shopee hay Lazada, session giúp lưu sản phẩm bạn thêm vào giỏ hàng kể cả khi chuyển trang hoặc quay lại sau vài phút.
Mẹo tối ưu session trong dự án PHP
Để tối ưu hiệu năng và bảo mật khi sử dụng session, bạn nên:
-
✅ Lưu session trong database khi cần mở rộng quy mô (thay vì lưu mặc định trên ổ đĩa).
-
✅ Tạo session riêng cho từng loại dữ liệu (vd:
$_SESSION['cart'],$_SESSION['user']). -
✅ Hạn chế dùng session trong AJAX request, chỉ khi thực sự cần.
-
✅ Xóa session không cần thiết để tránh rò rỉ dữ liệu.
-
✅ Bảo mật session ID bằng cách đặt lại ID sau khi đăng nhập:
Kết luận
Session trong PHP là một trong những khái niệm quan trọng nhất khi bạn học lập trình PHP căn bản. Nó giúp bạn duy trì thông tin người dùng, tạo nên trải nghiệm nhất quán và an toàn hơn trên website. So với cookie, session có tính bảo mật cao hơn, phù hợp để lưu trữ dữ liệu đăng nhập, quyền truy cập hoặc giỏ hàng.
Khi nắm vững cách sử dụng session — từ khởi tạo, quản lý, đến bảo mật — bạn sẽ có nền tảng vững chắc để phát triển các ứng dụng web động như hệ thống quản trị, trang thương mại điện tử hay website học trực tuyến.
Nếu bạn đang bắt đầu học PHP, hãy thử tạo một form đăng nhập đơn giản với session. Đây là bước đầu tiên giúp bạn hiểu rõ cách web hoạt động và làm chủ được luồng dữ liệu giữa client và server.
🔥 Hãy thực hành ngay hôm nay để trở thành lập trình viên PHP chuyên nghiệp — bởi chỉ khi bạn tự tay code, session mới thực sự “sống” trong dự án của bạn!
Đăng nhập để làm bài kiểm tra
Chưa có kết quả nào trước đó
Chương trình
Phản hồi từ học viên
5
Đánh giá
Câu hỏi thường gặp
B2. Đăng ký học
B3. Hoàn thành mua khoá học
B4. Thanh toán theo hướng dẫn
B5. Đợi chúng tôi kiểm tra thông tin và thêm bạn vào lớp học
Bước 1: Truy cập website https://qviet.vn/teacher/form
Bước 2: Điền thông tin theo yêu cầu. Để bản đăng ký được duyệt nhanh nhất, anh chị hãy điền đủ thông tin nhé.
Bước 3: Click vào "đăng ký ngay" để hoàn thành
Lưu ý:
Link video bài giảng mẫu: Video bài giảng mẫu là căn cứ để Trắc Nghiệm Việt duyệt về hình thức và chất lượng giảng dạy. Vì vậy anh chị hãy điền link này để đăng ký được duyệt nhanh nhất nhé.
Anh chị cũng nên mô tả kỹ về kinh nghiệm giảng dạy để Trắc Nghiệm Việt đánh giá nhé.
Chúc các anh chị và các bạn thành công, sớm gia nhập đội ngũ giảng viên Trắc Nghiệm Việt!
Hình thức học như thế nào?
Việc tạo thói quen học tập sẽ giúp bạn tăng khả năng đạt được mục tiêu. Dành thời gian để học và nhận lời nhắc bằng cách sử dụng công cụ quản lý học tập của bạn.Bước 1: Truy cập mục tài khoản, đăng nhập và chọn Quản lý học tập và ấn Thêm lịch học
Bước 2: Cài đặt lịch học tập của bạn:
- Đặt tiêu đề và chọn khóa học muốn tạo lịch học sau đó ấn tiếp tục.
- Cài đặt tần suất học, thời gian học, thời gian bắt đầu học, lịch thông báo nhắc nhở trước lúc bắt đầu học, ngày kết thúc sau đó bạn ấn tiếp tục.
- Bạn kiểm tra lại lịch học tập lần nữa, nếu đúng bạn ấn Hoàn thành.
- Nếu muốn chỉnh sửa, bạn ấn mục Quay lại và chỉnh lại.
- Khi tạo xong bạn có thể ấn thanh ngang bên phải để xóa, sửa lịch học.
Việc lên lịch học sẽ giúp em bạn dễ dàng đạt được các mục tiêu mong muốn, tăng hiệu quả học tập. Đặc biệt, khi bạn học được 90% nội dung khóa học, bạn sẽ nhận chứng nhận hoàn thành khóa học.
Hình thức học tại Trắc Nghiệm Việt
1. Học như thế nào?- Khóa học tại Trắc Nghiệm Việt được học **online** trên điện thoại hoặc máy tính có kết nối Internet.
- Các video bài giảng đã được biên tập sẵn, học viên có thể học bất cứ lúc nào, không giới hạn thời gian và số lần học.
- Chỉ cần đăng ký và thanh toán một lần.
2. Có thể học trên nhiều thiết bị không?
- Học viên có thể đăng nhập và học trên nhiều thiết bị khác nhau (điện thoại, máy tính, máy tính bảng). Tuy nhiên, tại cùng một thời điểm chỉ **một thiết bị** được phép xem video.
- Truy cập website: https://qviet.vn để đăng nhập và học.
- Với điện thoại hoặc máy tính bảng, học viên có thể tải ứng dụng Trắc Nghiệm Việt tại: https://qviet.vn
3. Có thể học trên Smart TV không?
- Trắc Nghiệm Việt đang phát triển để hỗ trợ học trực tiếp trên Smart TV. Hiện tại, tùy theo từng dòng TV mà có thể mở website và học được hoặc không.
- Bạn có thể thử bằng cách mở trình duyệt trên TV và truy cập: https://qviet.vn
- Trải nghiệm học tập tốt nhất hiện nay là trên **điện thoại** và **máy tính**.
4. Thời hạn sử dụng khóa học?
- Sau khi đăng ký, học viên sẽ sở hữu khóa học **vĩnh viễn**, có thể học đi học lại không giới hạn.
5. Có được tải khóa học về thiết bị không?
- Video bài giảng thuộc bản quyền của Trắc Nghiệm Việt và giảng viên. Học viên **không được tải xuống** dưới bất kỳ hình thức nào để tránh việc phát tán trái phép.
- Khóa học là tài sản trí tuệ và công sức của giảng viên, mong học viên hiểu và tôn trọng quyền sở hữu này.
- Bên dưới mỗi video có mục **Thảo luận**, bạn tích chọn và đặt câu hỏi tại đây. Thông thường trong vòng 24h giảng viên sẽ phản hồi lại bạn.
- Để xem câu trả lời của giảng viên, bạn vào mục **Thảo luận** của bài học đã đặt câu hỏi và tích vào mục trả lời để xem.
Học viên có thể liên hệ trực tiếp với giảng viên qua điện thoại, email, Facebook không?
- Khóa học online, giảng viên có hàng nghìn học viên trên cả nước nên việc liên hệ trực tiếp với giảng viên qua điện thoại là không tiện và Trắc Nghiệm Việt cam kết bảo mật thông tin cá nhân của giảng viên.
- Đa phần các khóa học, giảng viên hỗ trợ học viên qua **mục Thảo luận**. Một số khóa học giảng viên có thể hỗ trợ thêm qua email, Facebook, Zalo hoặc nhóm hỗ trợ trên Facebook. Trong những trường hợp này, giảng viên và Trắc Nghiệm Việt sẽ cung cấp thông tin liên hệ phù hợp.
Bình luận
Tổng quan khóa học
- Bài học 59
- Thời gian Linh hoạt
- Mức độ Mới bắt đầu
- Ngôn ngữ Tiếng việt
- Thời lượng Trọn đời
- Chứng chỉ Không
Trần Văn Điệp
Founder tại QViet.vn
- 5.0/5.0
Mình là Điệp, mình là lập trình viên Full Stack. Hiện mình là Senior Developer, mình là người yêu thích lập trình và viết các mã lệnh và yêu thích khi tạo ra những sản phẩm cho mình. Mình luôn thích thú mỗi khi tối ưu lại chức năng của từng chức năng, làm sao để nó trở lên tối ưu và smooth. Làm tăng trải nghiệm người dùng. Mình cũng rất thích tìm hiểu các công nghệ mới, tìm hiểu các tính năng mới trong các bản nâng cấp mới. Mảng mình làm việc lâu nhất là Mobile (Android & iOS). Mình là người thích chia sẻ kiến thức, những gì mình biết đều muốn chia sẻ ra. Blog này cũng là nơi mình chia sẻ các kiến thức và công nghệ mình đã làm trong các dự án. Blog mình hướng tới là chia sẻ kiến thức kết hợp với trải nghiệm thực tế khi làm ở doanh nghiệp.