Menu
Coddy logo textTech

__serialize e __unserialize

Fa parte della sezione Programmazione orientata agli oggetti del percorso PHP di Coddy. Lezione 49 di 91.

Quando devi convertire un oggetto in una stringa per archiviarlo o trasmetterlo, PHP usa la serializzazione. I metodi magici __serialize() e __unserialize() ti permettono di controllare esattamente quali dati vengono salvati e come vengono ripristinati.

Il metodo __serialize() restituisce un array di dati da serializzare, mentre __unserialize() riceve quell'array e ricostruisce l'oggetto:

<?php
class Session {
    public function __construct(
        private string $userId,
        private array $data,
        private int $createdAt
    ) {}
    
    public function __serialize(): array {
        return [
            'userId' => $this->userId,
            'data' => $this->data
        ];
    }
    
    public function __unserialize(array $data): void {
        $this->userId = $data['userId'];
        $this->data = $data['data'];
        $this->createdAt = time();
    }
    
    public function getCreatedAt(): int {
        return $this->createdAt;
    }
}

$session = new Session("user123", ["theme" => "dark"], time());
$serialized = serialize($session);

$restored = unserialize($serialized);
echo "Created at: " . $restored->getCreatedAt();

Nota come createdAt venga escluso dalla serializzazione e riceva un nuovo timestamp quando viene deserializzato. Questo è utile per escludere dati sensibili, valori temporanei o risorse che non possono essere serializzate, come le connessioni al database.

Questi metodi hanno sostituito i metodi precedenti __sleep() e __wakeup() in PHP 7.4, offrendo un approccio più pulito in cui lavori direttamente con array di dati invece che con nomi di proprietà.

challenge icon

Sfida

Facile

Creiamo un sistema di memorizzazione nella cache dei profili utente che mostri come __serialize() e __unserialize() ti permettono di controllare quali dati vengono salvati e come vengono ripristinati.

Organizzerai il codice in due file:

  • UserProfile.php: Crea una classe UserProfile che rappresenta il profilo di un utente con funzionalità di memorizzazione nella cache. Usa la promozione del costruttore per definire proprietà private per $userId (stringa), $username (stringa), $email (stringa) e $accessToken (stringa). Aggiungi una proprietà privata $cachedAt che memorizza quando il profilo è stato memorizzato nella cache (impostala inizialmente su "not cached" nel costruttore). La tua classe deve avere:
    • __serialize(): Restituisce un array contenente solo userId, username ed email. accessToken è sensibile e non deve mai essere serializzato. Il timestamp cachedAt verrà rigenerato al ripristino.
    • __unserialize(): Ripristina userId, username ed email dall'array di dati. Imposta accessToken su "expired" (poiché i token non dovrebbero persistere).
    • getInfo(): Restituisce una stringa nel formato: "[username] ([email]) - Token: [accessToken] - Cached: [cachedAt]"
  • main.php: Includi il file UserProfile. Riceverai quattro input: un ID utente, un nome utente, un indirizzo email e un token di accesso. Crea un'istanza di UserProfile con questi valori. Stampa tre righe:
    • Le informazioni del profilo originale (prima della serializzazione)
    • Serializza il profilo usando serialize(), quindi deserializzalo usando unserialize() per creare un profilo ripristinato. Stampa le informazioni del profilo ripristinato.
    • Stampa "Token preserved: yes" oppure "Token preserved: no" a seconda che il token del profilo ripristinato corrisponda a quello originale (suggerimento: non dovrebbe corrispondere, poiché i token scadono al ripristino)

Questo schema è essenziale per memorizzare in modo sicuro i dati utente nella cache. Vuoi conservare le informazioni del profilo, ma non salvare mai credenziali sensibili come i token di accesso. Quando il profilo viene ripristinato dalla cache, il token viene contrassegnato come scaduto, costringendo l'applicazione a ottenerne uno nuovo.

Provalo tu

<?php

require_once 'UserProfile.php';

// Leggi i dati di input
$userId = trim(fgets(STDIN));
$username = trim(fgets(STDIN));
$email = trim(fgets(STDIN));
$accessToken = trim(fgets(STDIN));

// TODO: Crea un'istanza di UserProfile con i valori di input

// TODO: Stampa le informazioni del profilo originale (prima della serializzazione)

// TODO: Serializza il profilo, poi deserializzalo per creare un profilo ripristinato

// TODO: Stampa le informazioni del profilo ripristinato

// TODO: Stampa "Token preserved: yes" oppure "Token preserved: no"
// a seconda che il token del profilo ripristinato corrisponda a quello originale

?>
quiz iconMettiti alla prova

Questa lezione include un breve quiz. Inizia la lezione per rispondere e tenere traccia dei tuoi progressi.

Tutte le lezioni di Programmazione orientata agli oggetti

Esercitati da solo: Compilatore PHP online