Mục Lục
Mục Lục
Giáo Trình Môn Học Tài Liệu Học PHP & MySQL Kiến Thức Căn Bản Video Lập trình PHP Basic - Biến, Hằng, Toán Tử và Mảng trong PHP - Lập Trình PHP Echo trong PHP - Hiển thị bảng thông tin sinh viên bằng PHP Video Hướng dẫn lập trình PHP căn bản với if, else if, else, switch- lập trình PHP Video Lập trình PHP basic - for, while, do while, foreach, function - lập trình PHP Video Hướng dẫn lập trình PHP căn bản - Function - lập trình PHP Sinh ngẫu nhiên mảng gồm N số nguyên trong PHP - Sắp xếp mảng trong PHP Fibonacci trong PHP - Lập Trình PHP - Khoá học lập trình PHP Tính tổng các số nguyên từ 0 tới N bằng PHP In tam giác * bằng PHP, in tam giác sao bằng PHP, in hình tam giác * băng PHP Hiển thị ngẫu nhiên N quyển sách bằng PHP - Quản lý sách bằng PHP Bài tập biến, toán tử, mệnh đề điều kiện PHP/MySQL - Kiến thức core căn bản Bài tập ôn luyện Loop & Function & Array trong PHP căn bản BÀI TẬP TỔNG HỢP PHP – LUỒNG ĐIỀU KHIỂN, HÀM VÀ MẢNG Tìm Hiểu Form GET/POST Video Hướng dẫn học lập PHP căn bản - Tìm hiểu GET/POST - lập trình PHP Tạo máy tinh căn bản bằng PHP - Calculator in PHP Video Hướng dẫn tạo dự án calculator bang PHP + JS - Lập trình PHP Video Ajax: Hướng dẫn tạo máy tính bằng PHP - Sử dụng Ajax - GET/POST form trong PHP - Lập trình PHP Video Form đăng ký tài khoản bằng PHP (GET/POST)- Form PHP Form đăng ký tài khoản người dùng - Registation Form trong PHP - Lập trình PHP - Lập Trình PHP MySQL Video Hướng dẫn chữa bài tập đăng ký & đăng nhập sử dụng GET & POST - Lập trình PHP Chương trình quản lý sinh viên PHP - Yêu cầu sử dụng GET/POST trong PHP - Lập trình PHP Bài tập PHP cơ bản: Thực hành mảng key–value và xử lý Form bằng GET, POST Bài tập PHP cơ bản: Quản lý thông tin sinh viên bằng mảng key–value và Form (GET, POST) Cookie Video Lập trình PHP căn bản - cookie - lập trình PHP Video Hướng dẫn tìm hiểu cookie - Quản lý xác minh tài khoản login - cookie - Lập trình PHP/MySQL Sử dụng cookie trong PHP - quản lý đăng ký & đăng nhập tài khoản trong PHP - Lập Trình PHP PHP Cookies: Cách tạo, truy xuất và xóa cookie trong PHP [Hướng dẫn chi tiết + Bài tập thực hành] QUẢN LÝ NGƯỜI DÙNG BẰNG COOKIE TRONG PHP Session Video Lập trình PHP căn bản - session - lập trình PHP Video Thành thạo API - Ajax trọng dự án - Thành thạo về Session - Lập trình PHP/MySQL BÀI TẬP PHP VỀ COOKIE VÀ SESSION Hướng dẫn lưu trữ và truy xuất dữ liệu người dùng bằng PHP Session Xây dựng ứng dụng quản lý bán hàng bằng PHP Session và Cookie từ cơ bản đến nâng cao Kết Nối CSDLPHP/ MySQL Video Thực hiện truy vấn dữ liệu từ PHP tới MySql - Khoá học PHP căn bản Video Kết nối PHP với MySQL (Thực hiện insert) - Khoá PHP căn bản Video Tối ưu hoá code mysql + php, tạo thư viện chung trong lập trình PHP căn bản Video Tạo web tin tức - PHP/MySQL Bài tập - Tạo website bán hàng lư niệm - Login - Lập trình PHP/MySQL Bài tập - Tạo trang login và register - kết nối CSDL trong PHP - Lập trình PHP/MySQL Video Thực hiện đăng nhập tài khoản sử dụng php mysql - khoá học PHP căn bản Thêm - sửa - xoá thông tin sinh viên - Lập trình PHP Bài tập - Xây dựng cart (giỏ hàng) + checkout (thanh toán) sử dụng Cookie & localStorage - Lập trình PHP/MySQL VideoCookie: Xây dựng cart (giỏ hàng) + checkout (thanh toán) sử dụng Cookie & localStorage - Lập trình PHP/MySQL Video Session: Xây dựng web hoàn thiện gồm cart page + checkout page + complete page - Lập trình PHP/MySQL Bài tập - Thiết kế trang admin quản lý thư viện sử dụng bootstrap template - Lập trình PHP/MySQL Trang quản lý sản phẩm php - Lập trình PHP Video Trang quản lý sản phẩm php - Lập trình PHP Quản lý sách bằng PHP - trang quản trị sách bằng PHP - Lập trình PHP Viết website quản lý sinh viên PHP & MySQL - Lập Trình PHP Video Viết website quản lý sinh viên PHP & MySQL - Lập Trình PHP Video Hướng dẫn phân trang bằng PHP - Lập trình PHP Viết website quản lý sinh viên PHP & MySQL- Xử lý bằng Ajax - Lập Trình PHP Bài tập - ứng dụng quản lý ghi chú - Lập trình PHP/MySQL Xây dựng website bán điện thoại kết nối database (CSDL) - Lập trình PHP/MySQL Bài tập - Thiết kế website bán hàng lưu niệm - giỏ hàng, thanh toán - Lập trình PHP/MySQL BÀI TẬP THỰC HÀNH PHP – QUẢN LÝ PHÒNG HỌC (SỬ DỤNG PDO) OOP & Nâng Cao Video OOP - Lập trình php Video Kế thừa OOP - Lập trình php Video Nắm chắc token login - Hướng dẫn login login multi devices, browsers trong lập trình PHP/MySQL Video Trở thành chuyên gia API Server - Hướng dẫn tất tần tật về API từ Server tới Client - Lập trình PHP Bài tập hương đối tượng OOP trong PHP [XML] Tạo tài liệu XML [XML] Tìm hiểu XSLT - Ứng dụng trong mô hình phát triển MVC [XSL] XML: Tạo tài liệu XML - quản lý lớp học [JSON] Tìm hiểu JSON & Viết API dự án Bài tập cơ bản OOP - Lập trình PHP/MySQL Quản lý Thư Viện Cơ Bản - Khóa Học Lập Trình PHP/MySQL Quản lý Thư Viện Cơ Bản (OOP + MySQL) Examination & Ôn Tập [Examination] Kiểm Tra 60 phút - Test nhanh - Khóa học PHP Video Kiểm Tra 60 phút - Test nhanh - Khóa học PHP [Examination] Xây dựng Website Quản lý Thư viện trường Bài tập - Quản lý thư viên bằng PHP Bài tập - Đăng ký đăng nhập sử dụng Session - Khóa học php/mysql Quản lý sinh viên bằng Session - Khóa học PHP/MySQL Đăng ký đăng nhập tài khoản - Khóa học PHP/MySQL Tạo POS bán hàng sử dụng Cookie trong PHP - Khóa học PHP/MySQL [Bai Tap] Dang ky & dang nhap tai khoan - Khoa hoc PHP/MySQL Bài tập - Quản lý sản phẩm bằng Cookie - lập trình PHP Thiết kế hệ thống Quản lý sản phẩm + Quản lý người dùng Thực Chiến Web Bán Hoa Quả Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Phần 1 Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Phần 2 Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Summernote editor - Phần 3 Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Phần 4 Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Phần 5 Thực Chiến: Web Bán Hàng Video PHẦN 1 | Giới thiệu dự án-công nghệ sử dụng - phân tích chức năng dự án | Website bán hàng PHP/MySQL Video Phần 2 | Phân tích thiết kế CSDL (database) | Web bán hàng PHP/MySQL Video Phần 3 | Phân tích thiết kế CSDL (database) | Web bán hàng PHP/MySQL Video Phần 4 | Hướng dẫn xây dựng khung dự án | Web bán hàng PHP/MySQL Video Phần 5 | Authentication web | Chức năng đăng ký & đăng nhập & giữ đăng nhập | Web bán hàng PHP/MySQL Video Phần 6 | Xây dựng khung layout cho trang quản trị | Web bán hàng PHP/MySQL Video Phần 7 | Quản lý tài khoản người dùng | Hiển thị danh sách & Thêm & Sửa | Web bán hàng PHP/MySQL Video Phần 8 | Quản lý tài khoản người dùng | Sửa & Xóa | Web bán hàng PHP/MySQL Video Phần 9 | Quản lý danh mục sản phẩm | Web bán hàng PHP/MySQL Video Phần 10 | Quản lý sản phẩm | Upload File lên Server | Soạn thảo Summernote | Web bán hàng PHP/MySQL Video Phần 11 | Quản lý phản hồi | Web bán hàng PHP/MySQL Video Phần 12 | Quản lý đơn hàng | Web bán hàng PHP/MySQL Video Phần 13 | Thiết kế trang chủ | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 14 | Thiết kế danh mục sản phẩm | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 15 | Thiết kế chi tiết sản phẩm | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 16 | Xử lý phần giỏ hàng | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 17 | Flow mua hàng | cart page | checkout page | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 18 | Trang gửi phản hồi | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 19 FINAL | Hướng dẫn cài đặt dự án từ source code mẫu | Web bán hàng PHP/MySQL Hướng Dẫn Deploy Dự Án Video Hướng dẫn upload website lên server -Hướng dẫn deploy project php trên heroku - Cài đặt Heroku
PHP Tutorial

[Video] Session: Xây dựng web hoàn thiện gồm cart page + checkout page + complete page - Lập trình PHP/MySQL

Mở bài

Xây dựng một cửa hàng trực tuyến hoàn chỉnh đòi hỏi nhiều thành phần: danh mục sản phẩm, giỏ hàng, quy trình thanh toán và trang xác nhận đơn hàng. Trong đó, quản lý trạng thái phiên người dùng (Session) đóng vai trò then chốt để lưu trữ giỏ hàng tạm thời, theo dõi tiến trình thanh toán và bảo đảm trải nghiệm mượt mà trên toàn bộ luồng mua hàng. Việc hiểu rõ cách sử dụng Session trong PHP kết hợp với MySQL giúp bạn thiết kế hệ thống cart page, checkout page và complete page an toàn, dễ mở rộng và thân thiện với người dùng.

Bài viết này hướng dẫn chi tiết từng bước — từ phân tích kiến trúc, thiết kế cơ sở dữ liệu, hướng dẫn code mẫu cho cart/checkout/complete, đến những lưu ý bảo mật (CSRF, XSS, SQL Injection) và tối ưu UX. Mục tiêu là cung cấp cho bạn một lộ trình thực tế để hiện thực hóa một web bán hàng nhỏ bằng Session và PHP/MySQL, phù hợp cho dự án học tập hoặc MVP (minimum viable product).

Vì sao dùng Session cho cart page, checkout page, complete page?

Session là cơ chế lưu trữ trạng thái phía server cho từng người dùng; mỗi client sẽ được gán một session id. Khi xây cart page, checkout page và complete page, Session mang lại nhiều lợi thế:

  • An toàn hơn cookie: dữ liệu quan trọng như nội dung giỏ hàng có thể được lưu ở server, chỉ truyền session id trong cookie.

  • Dễ quản lý trạng thái multi-step: tiến trình checkout thường có nhiều bước — shipping, payment, review — Session giúp lưu tạm dữ liệu giữa các trang.

  • Không yêu cầu đăng nhập: khách hàng có thể thêm sản phẩm vào giỏ hàng bằng Session khi là guest, sau đó chuyển thành user khi đăng nhập.

  • Dễ đồng bộ server-side: khi cần tính toán cuối cùng hoặc lưu lịch sử, Session có thể được đồng bộ vào MySQL và chuyển thành order.

Sử dụng Session đúng cách sẽ giúp trải nghiệm mua hàng mượt mà: khi người dùng vào cart page, các mục được giữ nguyên trên nhiều request; khi chuyển sang checkout page, hệ thống có thể truy xuất toàn bộ thông tin đã chọn để tính toán phí và điều kiện thanh toán; sau khi hoàn tất, complete page hiển thị thông tin order an toàn. Tuy nhiên, Session cũng cần được xử lý thận trọng: phải bảo mật session id, tránh session fixation, và tối ưu lưu trữ để không gây tắc nghẽn server.

Kiến trúc tổng quan và thiết kế cơ sở dữ liệu

Trước khi viết mã, cần xác định kiến trúc và schema database cho cart/checkout/complete. Một kiến trúc điển hình gồm:

  1. Frontend: cart page (hiển thị giỏ), checkout page (form giao hàng & thanh toán), complete page (xác nhận).

  2. Backend (PHP): quản lý Session, thực hiện tính toán, validate, và giao tiếp với MySQL.

  3. Database (MySQL): lưu product catalog, orders, order_items, và có thể lưu cart tạm khi cần lưu lâu dài.

Một thiết kế DB tối giản:

  • products (id, name, sku, price, stock, thumbnail)

  • orders (id, user_id nullable, total, status, address, payment_method, created_at)

  • order_items (id, order_id, product_id, qty, price_snapshot)

  • users (id, email, password_hash, fullname)

  • (tùy chọn) carts & cart_items để lưu cart lâu dài cho guest/registered users.

Quy trình thông tin: khi user add-to-cart → thêm vào $_SESSION['cart'] (mảng product_id => qty & price_snapshot). Khi tới checkout, server validate từng sản phẩm theo dữ liệu trong DB (giá hiện tại, stock) để tránh gian lận client. Khi xác nhận thanh toán, dùng transaction MySQL để tạo ordersorder_items, trừ tồn kho an toàn.

Cấu trúc Session trong PHP: lưu gì và lưu ở đâu?

Session trong PHP mặc định lưu file trên server; bạn có thể cấu hình lưu vào Redis/DB khi cần scale. Về cấu trúc dữ liệu trong Session, nên chuẩn hóa để dễ xử lý:

$_SESSION['cart'] = [ 'items' => [ 101 => ['product_id' => 101, 'name' => 'Áo thun', 'qty' => 2, 'price' => 150000], 205 => ['product_id' => 205, 'name' => 'Giày', 'qty' => 1, 'price' => 750000], ], 'subtotal' => 1050000, // optional 'shipping' => 30000 ];

Một số lời khuyên:

  • Lưu giá snapshot (price) để biết khách hàng nhìn thấy giá nào lúc thêm vào giỏ. Khi checkout, so sánh snapshot với giá DB để phát hiện thay đổi.

  • Không lưu sensitive data như card numbers trong Session; chỉ giữ token/identifier cho payment gateway.

  • Session_regenerate_id(true) sau khi user login để tránh session fixation.

  • Thiết kế session cleanup: đặt TTL, xóa cart cũ trên server hoặc migrate sang DB khi user đăng nhập.

Khi lưu cart trong Session, thao tác thêm/xóa/điều chỉnh số lượng chỉ cập nhật $_SESSION['cart'] và trả lại view cho client. Điều này giúp cart page phản hồi nhanh mà không cần ghi DB mỗi lần người dùng thay đổi.

Triển khai cart page: thêm, sửa, xóa mục, hiển thị tổng tiền

Cart page cần hỗ trợ ba thao tác cơ bản: add, update, remove. Ví dụ code xử lý add-to-cart bằng PHP:

session_start(); // nhận product_id và qty từ POST $product_id = (int)$_POST['product_id']; $qty = max(1, (int)$_POST['qty']); // load product từ DB $stmt = $pdo->prepare("SELECT id, name, price FROM products WHERE id = ?"); $stmt->execute([$product_id]); $product = $stmt->fetch(); if (!$product) { // xử lý error } if (!isset($_SESSION['cart']['items'][$product_id])) { $_SESSION['cart']['items'][$product_id] = [ 'product_id' => $product['id'], 'name' => $product['name'], 'qty' => $qty, 'price' => $product['price'] ]; } else { $_SESSION['cart']['items'][$product_id]['qty'] += $qty; }

Khi render cart page, tính subtotal, thuế, shipping:

$subtotal = 0; foreach ($_SESSION['cart']['items'] as $item) { $subtotal += $item['qty'] * $item['price']; } $shipping = ($subtotal > 500000) ? 0 : 30000; $total = $subtotal + $shipping;

UX tips:

  • Hiển thị sản phẩm với thumbnail, name, qty control (+/-), price per item và line total.

  • Cập nhật số lượng bằng AJAX để không reload trang (gọi endpoint update_cart.php).

  • Khi user thay đổi qty mà vượt stock, trả lỗi rõ ràng.

  • Cung cấp CTA "Proceed to Checkout" rõ ràng.

Với Session, cart page sẽ truy xuất $_SESSION['cart'] nhanh chóng; tuy nhiên, hãy luôn validate lại giá và tồn kho khi tiến hành checkout để tránh gian lận.

Xây dựng checkout page: validate thông tin, áp dụng coupon, chọn phương thức thanh toán

Checkout page là nơi quan trọng nhất: nơi bạn thu thập thông tin giao hàng, áp dụng mã giảm giá và xử lý thanh toán. Bước triển khai:

  1. Bước 1 - Pre-check: kiểm tra cart còn item, subtotal hợp lệ.

  2. Bước 2 - Hiển thị form: input name, phone, email, address, shipping method, payment method. Kèm CSRF token trong form.

  3. Bước 3 - Server-side validation: validate các trường required, format email/phone.

  4. Bước 4 - Recalculate & lock: lấy giá chính xác từ DB, so sánh với price snapshot, chọn phương án nếu giá thay đổi (update, warn, hoặc abort).

  5. Bước 5 - Launch payment: với payment gateway (VNPay, Stripe), tạo order tạm và redirect hoặc xử lý offline (cash on delivery).

  6. Bước 6 - Finalize: sau khi thanh toán thành công, tạo record order chính thức và empty session cart.

Ví dụ xử lý POST checkout (nội dung tóm tắt):

session_start(); if (empty($_SESSION['cart']['items'])) { /* redirect to cart */ } $address = trim($_POST['address']); // validate // begin transaction $pdo->beginTransaction(); try { // re-check stock/price foreach ($_SESSION['cart']['items'] as $it) { $stmt = $pdo->prepare("SELECT stock, price FROM products WHERE id=? FOR UPDATE"); $stmt->execute([$it['product_id']]); $row = $stmt->fetch(); if ($row['stock'] < $it['qty']) throw new Exception("Out of stock: {$it['name']}"); // optional: compare price } // insert order $stmt = $pdo->prepare("INSERT INTO orders (user_id, total, status, address) VALUES (?,?,?,?)"); $stmt->execute([$userId, $total, 'processing', $address]); $orderId = $pdo->lastInsertId(); // insert order_items, update product stock $pdo->commit(); // clear session cart unset($_SESSION['cart']); header("Location: complete.php?order_id=$orderId"); } catch (Exception $e) { $pdo->rollBack(); // show error }

Quan trọng: dùng transaction để tránh tình trạng oversell khi có nhiều checkout đồng thời.

Complete page: hiển thị đơn hàng và gửi email xác nhận

Sau khi tạo order, redirect user đến complete page để hiển thị thông tin:

  • Order number (id), summary items, tổng tiền, địa chỉ giao hàng, phương thức thanh toán, thời gian xử lý dự kiến.

  • Có thể cung cấp số tham chiếu và theo dõi trạng thái.

Ví dụ minimal complete page:

$order = getOrderById($orderId); if (!$order) { /* 404 */ } $items = getOrderItems($orderId);

Gửi email xác nhận là bước quan trọng để tạo niềm tin khách hàng. Dùng library như PHPMailer hoặc SwiftMailer để gửi mail từ server:

  • Tiêu đề: "Xác nhận đơn hàng #12345"

  • Nội dung: tóm tắt sản phẩm, tổng tiền, thời gian tạo, thông tin liên hệ.

  • Đính kèm hóa đơn (PDF) nếu cần.

Ngoài email, bạn có thể lưu lịch sử đơn hàng cho user và cho phép khách xem lại từ trang account.

Bảo mật, chống lỗi và best practices khi dùng Session + PHP/MySQL

Để hệ thống ổn định và an toàn, áp dụng các best practices:

  1. Session fixation protection: gọi session_regenerate_id(true) sau login.

  2. Session cookie flags: session_set_cookie_params(['httponly'=>true, 'secure'=>true, 'samesite'=>'Lax']) khi dùng HTTPS.

  3. Xác thực server-side: mọi kiểm tra giá, tồn kho phải thực hiện ở server.

  4. SQL Injection prevention: dùng prepared statements (PDO/Mysqli).

  5. CSRF protection: chèn token cho form checkout và validate.

  6. Input & output sanitization: htmlspecialchars() khi hiển thị, validation cho input.

  7. Error handling & logging: không hiển thị error chi tiết cho user; log để debug.

  8. Concurrency handling: dùng SELECT ... FOR UPDATE trong transaction để lock record khi trừ stock.

  9. Rate limiting: tránh spam checkout, brute force.

  10. Backup & archiving: lưu order/transaction logs, backup DB định kỳ.

Áp dụng các biện pháp này giúp bạn bảo vệ dữ liệu người dùng và giữ hệ thống ổn định khi có nhiều truy cập.

Tối ưu UX, testing và triển khai

Một web bán hàng tốt cần trải nghiệm mượt và độ tin cậy cao. Một số gợi ý:

  • AJAX cho cart: thêm/xóa/ cập nhật số lượng bằng AJAX để trải nghiệm mượt mà.

  • Progress save: lưu session mỗi khi thay đổi giỏ để tránh mất khi đóng trình duyệt.

  • Thông báo rõ ràng khi giá hoặc tồn kho thay đổi trước checkout.

  • Integration tests: test luồng add-to-cart → checkout → complete bằng PHPUnit hoặc test script.

  • Load testing: kiểm tra transaction handling khi nhiều người checkout cùng lúc.

  • Triển khai: dùng SSL, đặt session handler qua Redis khi scale, cấu hình backup MySQL.

Kết luận

Sử dụng Session để xây dựng cart page, checkout page và complete page kết hợp với PHP/MySQL là con đường thực tiễn, hiệu quả cho nhiều dự án thương mại điện tử nhỏ và trung bình. Session cho phép lưu trạng thái an toàn, hỗ trợ luồng thanh toán nhiều bước và mang lại trải nghiệm người dùng liền mạch. Tuy nhiên, để hệ thống vận hành tốt bạn phải đảm bảo các bước kiểm tra phía server, dùng transaction để bảo toàn dữ liệu, bảo mật session cookie và áp dụng prepared statements để chống tấn công.

Bắt đầu từ một MVP đơn giản: lưu cart trong $_SESSION['cart'], triển khai checkout với transaction MySQL, rồi mở rộng lưu cart vĩnh viễn, tích hợp payment gateway, và cuối cùng là scaling bằng cache và session store như Redis. Thực hành các nguyên tắc và mẫu mã được trình bày ở trên sẽ giúp bạn xây dựng một web bán hàng hoàn chỉnh, an toàn và có thể mở rộng — nền tảng vững chắc để phát triển sự nghiệp trong lập trình PHP/MySQL. Hãy bắt tay vào viết mã, thử nghiệm các tình huống thực tế và liên tục cải tiến để tối ưu hoá trải nghiệm mua sắm cho khách hàng của bạn.



Đăng nhập để làm bài kiểm tra

Chưa có kết quả nào trước đó

×