session和cookie的跨域问题

    今天开发项目时,遇到一个问题,A网站和B网站都是一个主域名下的二级域名,我在A域名网站下设置了一个SESSION,而后在B域名网站下我想取得这个SESSION。A域名下的示意代码以下: php

session_start();
$arr = array("username"=>tltl,"password"=>"prcedu");
$_SESSION["pub_user_info"] = $arr;
B域名下的 示意代码以下:
session_start();
echo $username = $_SEESION["pub_user_info"]["username"]."
";

echo $password= $_SEESION["pub_user_info"]["password"]."
;
意向不到的结果出现了,B代码输出结果居然没有。

因而觉得是哪里出错了,或者有地方清除了全部的SESSION,通过来回仔细检查发现的确没有这些问题。

后来想到了是否是会话跨域问题,百度了下,果真存在会话跨域的存在。 跨域


Session主要分两部分:

一个是Session数据,该数据默认状况下是存放在服务器的tmp文件下的,是以文件形式存在
另外一个是标志着Session数据的Session Id,Session ID,就是那个 Session 文件的文件名,Session ID 是随机生成的,所以能保证惟一性和随机性,确保 Session 的安全。 浏览器

通常若是没有设置 Session 的生存周期,则 Session ID 存储在内存中,关闭浏览器后该 ID 自动注销,从新请求该页面后,从新注册一个 session ID。若是客户端没有禁用 Cookie,则 Cookie 在启动 Session 会话的时候扮演的是存储 Session ID 和 Session 生存期的角色。 安全


    两个不一样的域名网站,想用同一个Session,就是牵扯到Session跨域问题!
    默认状况下,各个服务器会各自分别对同一个客户端产生 SESSIONID,如对于同一个用户浏览器,A 服务器产生的 SESSION ID 是 11111111111,而B 服务器生成的则是222222。另外,PHP 的 SESSION数据都是分别保存在本服务器的文件系统中。想要共享 SESSION 数据,那就必须实现两个目标: 服务器


一个是各个服务器对同一个客户端产生的SESSION ID 必须相同,而且可经过同一个 COOKIE 进行传递,也就是说各个服务器必须能够读取同一个名为 PHPSESSID 的COOKIE;另外一个是 SESSION 数据的存储方式/位置必须保证各个服务器都可以访问到。这两个目标简单地说就是多服务器(A、B服务器)共享客户端的 SESSION ID,同时还必须共享服务器端的 SESSION 数据。 cookie

解决方法: 1.php中设置
ini_set('session.cookie_path', '/');

ini_set('session.cookie_domain', '.mydomain.com');

ini_set('session.cookie_lifetime', '1800');
2.在php.ini里设置
session.cookie_path = /
session.cookie_domain = .mydomain.com
session.cookie_lifetime = 1800
同理,COOKIE也存在跨域的问题,解决方法以下:
bool setcookie ( string $name [, string $value [, int $expire = 0 [, string $path [, string $domain [, bool $secure = false [, bool $httponly = false ]]]]]] )
第五个参数就是关键:$domain
setcookie("username","tltl",time()+60,"/",".xuedao99.com");

setcookie("password","prcedul",time()+60,"/",".xuedao99.com");
这样会话的跨域问题就解决了。
相关文章
相关标签/搜索