•
3/Setembro/2025
•
3 mins
Na aula anterior, falamos sobre a natureza sem estado do PHP. Ou seja, ele não “lembra” de nada entre uma requisição (o clique de um botão ou a navegação para uma nova página) e outra. As sessões resolvem esse problema, funcionando como uma memória temporária para o seu site.
Uma sessão é um mecanismo que permite armazenar informações do usuário no servidor para que elas possam ser acessadas em múltiplas páginas.
Seu código demonstra o ciclo completo de uma sessão: iniciar, armazenar dados, ler os dados e, por fim, destruir.
A primeira e mais importante etapa.
O Código:
session_start();
echo "Sessão iniciada!";
Como funciona:
session_start() deve ser a primeira coisa a ser executada em qualquer página que você deseja usar sessões.PHPSESSID) para o navegador do usuário. Esse cookie é como uma “chave” que o navegador usará para se conectar àquela sessão específica em todas as requisições subsequentes.Com a sessão iniciada, você pode armazenar informações usando o array global $_SESSION.
O Código:
$_SESSION['usuario'] = "admin";
$_SESSION['ultimo_login'] = date('d/m/Y H:i');
echo "Dados armazenados!";
Como funciona:
$_SESSION é um array especial do PHP.$_SESSION['usuario'] e $_SESSION['ultimo_login'] funcionam como variáveis normais, mas seu valor será mantido mesmo se o usuário navegar para outra página.Para acessar as informações que você armazenou, basta chamar a variável de sessão correspondente.
O Código:
echo "Usuário: " . $_SESSION['usuario'] . "<br>";
echo "Último login: " . $_SESSION['ultimo_login'];
Como funciona:
session_start()) no topo da página, o PHP irá automaticamente carregar os dados associados àquela sessão.Esta é a etapa final, crucial para garantir a segurança, especialmente em sistemas de login.
O Código:
session_unset();
session_destroy();
echo "Sessão destruída!";
Como funciona:
session_unset(): remove todas as variáveis do array $_SESSION, mas a sessão em si ainda existe.session_destroy(): remove o arquivo de sessão do servidor e invalida o PHPSESSID. É a forma mais segura de encerrar uma sessão.O sistema de autenticação que criamos na aula anterior depende totalmente das sessões. O fluxo ideal de um login é:
SistemaAutenticacao para validar os dados.session_start() e $_SESSION['usuario'] = $login; para “lembrar” que o usuário está logado.session_start() e verifica if (isset($_SESSION['usuario'])) para garantir que o usuário tem permissão para acessá-las.session_destroy() para encerrar a sessão de forma segura.Gostou? Compartilhe!