PHP使用Session遇到的一個Permission denied Notice解決辦法

字號:


    如果在ubuntu/Debian下, 采用apt安裝的PHP, 那么在使用Session的時候, 就可能會有小概率遇到這個提示.
    代碼如下:
    PHP Notice: session_start(): ps_files_cleanup_dir:
       opendir(/var/lib/php5) failed: Permission denied (13)
       in /home/laruence/www/htdocs/index.php on line 22
    這是因為, 在PHP中, 如果使用file_handler作為Session的save handler, 那么就有概率在每次session_start的時候運行Session的Gc過程.
    代碼如下:
    //有省略
            int nrdels = -1;
            nrand = (int) ((float) PS(gc_divisor) * php_combined_lcg(TSRMLS_C));
            if (nrand < PS(gc_probability)) {
                PS(mod)->s_gc(&PS(mod_data), PS(gc_maxlifetime), &nrdels TSRMLS_CC);
            }
    //有省略
    這個警告的原因是因為在apt的PHP中, session的默認目錄/var/lib/php5的權限是733 with sticky bit, 也就是
    代碼如下:
    drwx-wx-wt  root  root
    而一般PHP的worker都運行在非root身份下, 所以是沒有權限來打開這個文件夾的(但是因為可以write, 所以不影響正常的Session文件讀取). 于是在s_gc中的如下代碼, 就會觸發(fā)開頭所說的Notice:
    代碼如下:
    //對于file handler來說, s_gc間接調用ps_files_cleanup_dir:
       dir = opendir(dirname);
        if (!dir) {
            php_error_docref(NULL TSRMLS_CC, E_NOTICE,
               "ps_files_cleanup_dir: opendir(%s) failed: %s (%d)",
               dirname, strerror(errno), errno);
            return (0);
        }
    當然, 在ubuntu/Debian下, 還是有gc回收的, 只不過是外部的cron進程來完成的, 默認的在/etc/cron.d/php5:,
    代碼如下:
    09,39 *     * * *     root   [ -x /usr/lib/php5/maxlifetime ]
    && [ -d /var/lib/php5 ] && find /var/lib/php5/
     -type f -cmin +$(/usr/lib/php5/maxlifetime) -print0
    | xargs -n 200 -r -0 rm
    另外, 可以看到, 在判別s_gc是否運行的時候, 有倆個關鍵變量: PS(gc_divisor)和PS(gc_probability), 這倆個變量分別對應著session的運行時配置項的倆個同名配置項:
    session.gc_probability和session.gc_divisor, 他們分別默認為1和100.
    而php_combined_lcg是一個隨機數發(fā)生器, 生成0到1范圍的隨機數, 所以上面的判別相當于:
    代碼如下:
    rand < probability / gc_divisor
    也就是說, 默認情況下, 差不多是100次能調用一次gc過程. 所以也就是小概率的可以看到這個Notice.
    要關閉這個Notice, 只需要設置:
    session.gc_probability = 0, 讓s_gc完全沒有運行的可能即可.
    當然, 你也可以改變這個文件夾的權限…