- Java 双重比较
- java - 比较器与 Apache BeanComparator
- Objective-C 完成 block 导致额外的方法调用?
- database - RESTful URI 是否应该公开数据库主键?
这是 PHP Sessions across sub domains 的补充
我尝试了那个问题上的指示,但我发现问题没有给出。
所以我需要跨子域(www.example.com
到 forum.example.com
)进行 session
我在 www.example.com
上所做的是
session_name("a_name");
session_set_cookie_params(0, '/', '.example.com');
session_start();
echo session_id();
$_SESSION['test'] = 123;
在forum.example.com
session_name("a_name");
session_set_cookie_params(0, '/', '.example.com');
session_start();
echo session_id();
print_r($_SESSION);
session_id完全一样,但是$_SESSION什么都不输出。
如何使 forum.example.com
输出 123
?
我尝试了 session.cookie_domain = .example.com
但没有任何改变
当我继续访问 forum.example.com
时,它会破坏 www.example.com
session ,并且在其他方面做同样的事情,就像它检测到它来自另一个子域并为了安全而删除所有内容。
2 个子域在同一个 Debian 服务器上
我注意到的另一件事是,如果没有 session_name
和 session_set_cookie_params
,当我设置 session.cookie_domain
时,它仍然具有完全相同的 session_id/p>
谢谢
最佳答案
好的,我考虑了一段时间,我想我明白了。
首先要做的事情是:由于您从两个 服务器获得相同 session ID,我们可以排除任何与 cookie 相关的问题。显然,您成功创建了一个名为 a_name
的 cookie。 (虽然我会 recommend only alphanumeric characters for that cookie name )在 www.example.com
, 并成功读取 a_name
cookies forum.example.com
.但是,正如您所说,您没有从 forum.example.com
获得任何数据。 . session.cookie_lifetime = 0
不是问题:这只是意味着 session cookie remains until the browser is closed .
我们应该更深入地研究 PHP 的 session 处理。您正在使用 session_id()
读出的 session ID指的是您服务器上的文件。通常,该文件存在于 /tmp/sess_$session_id
中.该文件的内容是您的 $_SESSION
数组,序列化。 (请记住,数据是 not serialized the same way,PHP 中的 serialize()
确实...但现在这并不重要。)
我认为这是与文件权限相关的问题:
/tmp/sess_$session_id
文件设置为 www.example.com
的用户和组。forum.example.com
试图打开 /tmp/sess_$session_id
,但没有适当的权限。print_r($_SESSION);
时得到的结果是空的解决方案:
检查服务器的配置文件以确保 www.example.com
和 forum.example.com
以相同的用户和组运行。这很关键!对于 Apache,找到您的 *.conf 文件:
User youruser
Group yourgroup
对于nginx,找到nginx.conf:
user youruser yourgroup;
如果更改服务器配置文件不是一个选项,那么您应该确保运行这两个站点的用户在同一组中。
您可以通过首先加载 www.example.com
来验证这是问题所在然后 sudo ls -ltc sess_*
在服务器的 shell 中,通过 SSH(找到以 sess_
结尾的 $session_id
)。接下来,加载 forum.example.com
然后 sudo ls -ltc sess_*
再次查看用户和/或组更改。
关于跨子域的 PHP session 2,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9612927/
我有这个 html 代码: HELLO WORLD! X V HELLO WORLD! X V 我想按 X(类关闭)将父 div 的高度更改为 20px 并显示 V(类打开),但在每个 d
在会计应用程序的许多不同实现中,有两种主要的数据库设计方法来保存日志和分类帐数据。 只保留 Journal 信息,然后 Ledger 只是 Journal 的一个 View (因为 journal 总
我想在另一个子里面有一个子, sub a { sub b { } } 我想为每次调用 sub b 创建一个新的 sub a 实例。有没有办法在 Perl 中做到这一点? 当我运行上面的
我有一些代码正在查找重复项并突出显示单元格: Private Sub cmdDups_Click() Dim Rng As Range Dim cel As Range Set Rng = ThisW
可能有一个简单的解决方案,但我很难过。 我有一个包含一个 ID 字段的主表。在两个可能的字段中有一个具有该 ID 的子表。想象一个由选手 A 和选手 B 组成的 double 队。Master 表将有
假设我有一个包含对象的数组: [ { "id": "5a97e047f826a0111b754beb", "name": "Hogwarts", "parentId": "
我正在尝试对 MySQL 数据库表执行一对父/子模型的批量插入,但似乎无法使用标准的 ActiveRecord 功能来完成。所以,我尝试了 activerecord-import gem,但它也不支持
我有一个带有多个子类的父抽象类。最终,我希望通过 GUI 中的进度条显示子类中完成的进度。 我目前所做的,我意识到这是行不通的,是在父类中声明为每个子类将覆盖的虚拟方法的事件方法定义。所以像: pub
是否可以通过键数组在对象中设置变量?例如我有这个对象: var obj = {'outer': {'inner': 'value'} }; 并希望设置由键数组选择的值: var keys = ['ou
我有一个名为 companies 的 MySQL 表,如下所示: +---------+-----------+-----------+ | id_comp | comp_name | id_pare
我正在尝试使用 sublime text 在 sublime text 上的 ionic 上打开我的第一个应用程序。它给了我一个“找不到命令”的错误。如何修复? 我试过这些命令: sudo rm -r
不好意思问,但我正在使用 webapp2,我正在设计一个解决方案,以便更容易定义路由 based on this google webapp2 route function .但这完全取决于能够在子级
我有代表树的数字字符串(我不知道是否有官方名称): 012323301212 上面的例子代表了 2 棵树。根用 0 表示。根的直接子代为“1”,“1”的直接子代为“2”,依此类推。我需要将它们分组到由
是否可以在当前 Activity 之上添加 Activity 。例如,假设我单击一个按钮,然后它将第二个 Activity 添加到当前 Activity 。而第二个 Activity 只覆盖了我当前
我很难思考如何为子资源建模。 以作者的书籍为例。你可以有 N 本书,每本书只有一位作者。 /books GET /books POST /books/id PUT /books/id DELETE 到
有人可以向我解释以下内容(python 2.7) 来自已解析文件的两个字符串数字: '410.9''410.9 '(注意尾随空格) A_LIST = ['410.9 '] '410.9' in '41
背景 在 PowerShell 中构建 hash table 是很常见的通过特定属性快速访问对象,例如以 LastName 为基础建立索引: $List = ConvertFrom-Csv @' I
我真的很难弄清楚如何调用嵌套 Polymer Web 组件的函数。 这是标记: rise-distribution组件有 canPlay我想从 rise-playlist
我写了一个小工具转储(以 dot 格式)一个项目的依赖关系图,其中所有位于同一目录中的文件都聚集在一个集群中。当我尝试生成包含相应图形的 pdf 时,dot开始哭: 命令 dot -Tpdf trim
给定一个 CODE ref,是否可以: 访问该 CODE ref 的解析树 通过指定 CODE ref 的解析树来创建一个新的 CODE ref,该解析树可以包含在 1 中返回的解析树的元素 通常我们
我是一名优秀的程序员,十分优秀!