PHP简单实现HTTP和HTTPS跨域共享session解决办法

这篇文章主要介绍了PHP简单实现HTTP和HTTPS跨域共享session解决办法,本文讲解的方法相对简单,需要的朋友可以参考下。

HTTP、HTTPS协议下session共享解决cookie失效 的办法:(也许不是最好的,但是实用)

原理就是把session id设置到本地的cookie,代码如下:

$currentSessionID = session_id();

session_id($currentSessionID );

简单事例代码(HTTP):

  1. session_start();
  2. $currentSessionID = session_id();
  3. $_SESSION['testvariable'] = 'Session worked';
  4. $secureServerDomain = 'www.sjolzy.cn';
  5. $securePagePath = '/safePages/securePage.php'
  6. echo '<a href="https://' . $secureServerDomain . $securePagePath . '?session="' . $currentSessionID . '">点击这里跳转到HTTPS 协议下</a>';

(HTTPS) 代码如下:

  1. $currentSessionID = $_GET['session'];
  2. session_id($currentSessionID);
  3. session_start();
  4. if (!emptyempty($_SESSION['testvariable'])) {
  5. echo $_SESSION['testvariable'];
  6. } else {
  7. echo 'Session did not work.';
  8. }

有点安全性的问题,因为这样子的话session id的传输是没加密的,别人可以嗅探侦测到,获取这个session id进而获取你的session数据。所以有必要的话可以考虑加密这个id。

一个magento站的cookie设置一直失效,纠结好多天,最后明悟是HTTP和HTTPS跨域 使COOKIE失效了。。