gpt4 book ai didi

php - 关于 Session var 和共享 SSL 的建议

转载 作者:太空宇宙 更新时间:2023-11-03 14:21:36 25 4
gpt4 key购买 nike

我有一个客户,其网站仅在付款过程中使用 SSL。但他购买了共享 SSL,因此实际域不同(尽管我认为它是同一台服务器)。

因此,当用户登录例如:www.mydomain.com/login.php 并尝试购买他重定向到 https://secure20.livessl.com/mydomaincom/payment.php 的东西时

现在 $_Session 变量没有设置,所以我不能将它用于支付表单。

我不想通过 GET METHOD 或 POST METHOD 发送这些...有什么想法吗?我必须告诉客户购买私有(private) SSL 吗?

谢谢!

最佳答案

最好,他们应该获得证书。他们现在非常实惠,这让他们的业务看起来无限更专业。

如果他们需要这种第 3 方方式,您为什么不想通过 POST 方法发送数据?它将被加密。

想到的另一个想法是发送一个带有长标识符的 get 附加到查询字符串(不要使用 session ID),然后 SSL 服务器上的 PHP 脚本可以使用它来发送安全请求( CURL) 返回到请求 session 变量的原始服务器。但是当 POST 可以做到时,这似乎有点矫枉过正。

关于php - 关于 Session var 和共享 SSL 的建议,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2684396/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com