跨域会话

时间:2021-03-12 16:42:10

标签: php security session cross-domain sessionid

我知道这是一种不安全的方法,但它只是简化并减少了问题。稍后可以添加安全性。 (可以通过添加随机密钥来管理,只能使用一次)

假设我们想要将保存在会话中的私人数据从一个域传输到另一个域。

我们从 sub1.domain.com 开始,$_SESSION['data'] = 1; 这里我们获取会话 ID 并通过 GET 传输它:link: https://sub2.domain.com/?sessionid='.session_id() ... 在另一个域上,我们要接收 ID 并开始会话:session_id($_GET['sessionid]); session_start();

当您检查会话时,它是空的,但会话 ID 是正确的。

您如何设法将应传输到会话中显示的第二个域的数据显示在那里?如果这是错误的方法,如果您有另一个(安全的) 解决方案。非常感谢! :)

0 个答案:

没有答案
相关问题