遇到了HTTP、HTTPS协议下session共享解决cookie失效的问题,这里提供一个临时解决办法。
实现原理:把session id设置到本地的cookie。
如下:
<br />$currentSessionID = session_id();<br />session_id($currentSessionID );<br />
以下是实现代码,分为http与https两部分。
1,http部分:
<br /><?php<br />session_start(); <br />$currentSessionID = session_id(); <br />$_SESSION['testvariable'] = 'Session worked'; <br />$secureServerDomain = 'www.gaodaima.com'; <br />$securePagePath = '/safePages/securePage.php' <br />echo '点这里跳转到HTTPS 协议'; <br />?><br />
2,HTTPS部分
<br /><?php<br />$currentSessionID = $_GET['session'];<br />session_id($currentSessionID);<br />session_start();<br />if (!emptyempty($_SESSION['testvariable'])) {<br /> echo $_SESSION['testvariable'];<br />} else { <br /> echo 'Session did not work.';<br />}<br />?><br />
说明:
有点安全
。本文来源gao!%daima.com搞$代*!码网1
搞代gaodaima码问题,session id的传输是没加密的,可以嗅探侦测到,获取这个session id进而获取session数据。
建议加密此id。