跨域问题在cooike及session中我们经常会使用到了,不过php对于子域处理是比较简单的了,我们有许多的一些办法,下面来整理一下,希望对大家的php学习有帮助吧。 Session主要分两部分: 一个是Session数据,该数据默认情况下是存放在服务器的tmp文件下的,是以文件形式存在。 另一个是标志着Session数据的Session Id,Session ID,就是那个 Session 文件的文件名,Session ID 是随机生成的,因此能保证唯一性和随机性,确保 Session 的安全。一般如果没有设置 Session 的生存周期,则 Session ID 存储在内存中,关闭浏览器后该 ID 自动注销,重新请求该页面后,重新注册一个 session ID。如果客户端没有禁用 Cookie,则 Cookie 在启动 Session 会话的时候扮演的是存储 Session ID 和 Session 生存期的角色。 两个不同的域名网站,想用同一个Session,就是牵扯到Session跨域问题! 默认情况下,各个服务器会各自分别对同一个客户端产生 SESSIONID,如对于同一个用户浏览器,A 服务器产生的SESSION ID 是 11111111111,而B 服务器生成的则是222222。另外,PHP 的 SESSION数据都是分别保存在本服务器的文件系统中。想要共享 SESSION 数据,那就必须实现两个目标: 一个是各个服务器对同一个客户端产生的SESSION ID 必须相同,并且可通过同一个 COOKIE 进行传递,也就是说各个服务器必须可以读取同一个名为 PHPSESSID 的COOKIE;另一个是 SESSION 数据的存储方式/位置必须保证各个服务器都能够访问到。这两个目标简单地说就是多服务器(A、B服务器)共享客户端的 SESSION ID,同时还必须共享服务器端的SESSION 数据。 有三种解决方法: 1.只要在php页面的最开始(要在任何输出之前,并且在session_start()之前)的地方进行以下设置: ini_set(’session.cookie_path’, ’/’); ini_set(’session.cookie_domain’, ’.baidu.com’); ini_set(’session.cookie_lifetime’, ’1800’); 2.在php.ini里设置 session.cookie_path = / session.cookie_domain = .baidu.com session.cookie_lifetime = 1800 3.在php页面最开始的地方(条件同1)调用函数 session_set_cookie_params(1800 , ’/’, ’.phpfensi.com’); session 有个Session_id 作为session的惟一标志。 要实现Session子域,实际上是在同一个浏览器中在访问两个A 和B子域时,其session是相同的。 由于session都是保存在服务器端,如何让两台服务器识别这两个请求是由一个浏览器发出的呢? Cookie是保存在客户端的,服务器通常通过Cookie来识别不同的客户端,因此,可以使用Cookie来保存Session_id, 并将该Cookie设置为父域。 例如,当访问a.sso.com 时,就将session_id 保存在Cookie中。当访问b.sso.com时,则将session_id 从Cookie中取出来, 并通过session_id 去某个持久化容器中获取Session。 例如,当访问a.sso.com 时,就将session_id 保存在Cookie中。当访问b.sso.com时,则将session_id 从Cookie中取出来, 并通过session_id 去某个持久化容器中获取Session。 在本实验中,使用PHP来作为实验语言。 当访问a.sso.com时,则将通过 session_start(); $_SESSION[’person’] = "SBSBSBS"; $session_id = session_id(); setcookie(’name’,$session_id,time()+3600*24,’/’,’SSO.com’); 将session_id 保存在cookie中。 由于在PHP中,session是一个数组,PHP有 serialize() 函数,将数组序列化 $session_value = serialize($_SESSION); 然后将$session_value 保存在数据库中。 在访问b.sso.com时,则从cookie中获取到session_id,然后到数据库中根据session_id将 经过序列化过的session 获取出来 接着就可以对该session进行操作,实现session 跨子域。 由于将session保存在数据库中,存取都是比较费时的操作,因此可以将session保存在缓存中,例如memcached 或者redis中, 这样对session的存取操作就比较快速了。 使用缓存还有个好处就是,通常session有一定得存活时间,如果存在数据库中,还需要保存该session的存活时间,在取出session时,还需要判断其是否失效。 使用缓存存放session就可以在存放的时候设置其存活时间,减少了取出后的失效判断这一个过程。 文章来源:PHP站中文网 |
PHP session如何实现跨子域?
时间: 2024-10-25 17:15:58
PHP session如何实现跨子域?的相关文章
php 跨域、跨子域,跨服务器读取session
1.跨子域和跨服务器解决方式 Session主要分两部分: 一个是Session数据,该数据默认情况下是存放在服务器的tmp文件下的,是以文件形式存在 另一个是标志着Session数据的Session Id,Session ID,就是那个 Session 文件的文件名,Session ID 是随机生成的,因此能保证唯一性和随机性,确保 Session 的安全.一般如果没有设置 Session 的生存周期,则 Session ID 存储在内存中,关闭浏览器后该 ID 自动注销,重新请求该
PHP session 跨子域问题
今天,做项目时候遇到个问题.之前做东西的时候session一般就直接存在数据库中这样就能解决跨域 不仅仅是跨子域,但是今天遇到这个问题是,自己要在别人现有的东西上面做修改.由于仅仅是子域 当时就行肯定有简单的解决方法,度娘了10多分钟搞定: Session主要分两部分: 一个是Session数据,该数据默认情况下是存放在服务器的tmp文件下的,是以文件形式存在 另一个是标志着Session数据的Session Id,Session ID,就是那个 Session 文件的文件名,Session I
跨子域的iframe高度自适应
一.跨子域的iframe高度自适应 比如 'a.jd.com/3.html' 嵌入了 'b.jd.com/4.html',这种跨子域的页面 3.html 1 2 3 4 5 6 7 8 9 10 11 12 13 <!DOCTYPE html> <html> <head> <meta charset='utf-8' /> <title>1.html</title> <script type="
Cookie跨子域、虚拟目录, 实现通行证登录
Cookie跨子域.虚拟目录, 实现通行证登录 Cookie有三个属性需要注意一下:1. Domain 域2. Path 路径3. Expires 过期时间 跨域操作需要设置域属性:Response.Cookies("MyCookie").Domain = "cnblogs.com"; (这里指的是泛域名)这样在其它二级域名下就都可以访问到了, ASP 和 ASP.NET 测试通过 虚拟目录下访问:我在ASP端做了下测试,.NET的没试, 如果不指定Pa
用document.domain完美解决Ajax跨子域 (转)
利用Ajax跨域加载的内容是位于work.js8.in域名下的helloworld.txt.我们需要在主页面中设置document.domain为js8.in,然后主页面添加一个iframe,src为域名work.js8.in下的一个url,在iframe页面中同样设置document.domain为js8.in,同时iframe中需要添加Ajax的函数,例如引入jQuery.js. 一,自己的页面http://www.js8.in/mywork/crossdomain/index.html(域
PHP session 跨子域问题总结
Session主要分两部分:一个是Session数据,该数据默认情况下是存放在服务器的tmp文件下的,是以文件形式存在另一个是标志着Session数据的Session Id,Session ID,就是那个 Session 文件的文件名,Session ID 是随机生成的,因此能保证唯一性和随机性,确保 Session 的安全.一般如果没有设置 Session 的生存周期,则 Session ID 存储在内存中,关闭浏览器后该 ID 自动注销,重新请求该页面后,重新注册一个 session ID.
ajax跨子域请求的两种现代方法
因为面向互联网的性质,我们公司的大部分系统都采用多子域的方式进行开发和部署,以达到松耦合和分布式的目的,因此子系统间的交互不可避免.虽然通过后台的rpc框架解决了大部分的交互问题,但有些情况下,前端直接发起的各子系统之间交互仍然不可避免.由于浏览器天然的安全性本质,早期通常是不允许直接调用不同域名下的请求.如果直接调用不同域下的请求,会报“No 'Access-Control-Allow-Origin' header is present on the requested resource”错误
document.domain跨子域
document.domain 用来得到当前网页的域名.比如在地址栏里输入: javascript:alert(document.domain); //www.315ta.com 我们也可以给document.domain属性赋值,不过是有限制的,你只能赋成当前的域名或者基础域名.比如:javascript:alert(document.domain = "315ta.com"); //315ta.comjavascript:alert(document.domain = "
session生命与跨域跨页面---小疑惑大难题(php)
session跨页面后session消失? session的存储要注意的点: 以文件的形式存储在服务器端. 生命周期有限,根据不同的服务器类型确定. 存储内容为序列化字符串 session文件存储的内容格式如下: 从图片中我们可以读出一些session信息:例如 存在一个session为error,其值为空:还存在一个session为:step,其值为0,等等信息. 现在我们已经知道session的原理机制,那么,要使session可以跨页面调取,必须满足一下几个条件: 1.开启session.