首页 > 开发 > PHP > 正文

php中http与https跨域共享session的解决方法

2024-05-04 23:29:09
字体:
来源:转载
供稿:网友
这篇文章主要介绍了http与https跨域共享session的解决方法,需要的朋友可以参考下
 
 

遇到了HTTP、HTTPS协议下session共享解决cookie失效的问题,这里提供一个临时解决办法。
实现原理:把session id设置到本地的cookie。

如下:

 

复制代码代码如下:

$currentSessionID = session_id();
session_id($currentSessionID );

 

以下是实现代码,分为http与https两部分。

1,http部分:

 

复制代码代码如下:

<?php
session_start();  
$currentSessionID = session_id();  
$_SESSION['testvariable'] = 'Session worked';  
$secureServerDomain = 'www.vevb.com';  
$securePagePath = '/safePages/securePage.php'  
echo '<a href="https://' . $secureServerDomain . $securePagePath . '?session="' . $currentSessionID . '">点这里跳转到HTTPS 协议</a>'; 
?>

 

2,HTTPS部分

 

复制代码代码如下:

<?php
$currentSessionID = $_GET['session'];
session_id($currentSessionID);
session_start();
if (!emptyempty($_SESSION['testvariable'])) {
      echo $_SESSION['testvariable'];
} else {  
      echo 'Session did not work.';
}
?>

 

说明:
有点安全问题,session id的传输是没加密的,可以嗅探侦测到,获取这个session id进而获取session数据。
建议加密此id。


发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表