【发布时间】:2011-07-06 23:03:23
【问题描述】:
在我的网站上,我有几个 HTTPS 页面和一些 HTTP 页面。当用户通过 HTTPS 登录时,会存储一个包含电子邮件地址等的 cookie。当用户点击我网站的 HTTP 页面时,该 cookie 会丢失,因为 cookie 已创建在 HTTPS 下。所以为了解决这个问题,我在我的 HTTP 页面中添加了这个 PHP 代码:
session_start();
$currentSessionID = session_id();
我假设这会获取为 HTTPS 页面存储的 cookie 并将其拉出以便 HTTP 可以看到它?这是任何可能的安全漏洞吗?我不确定 cookie 是否实际上是通过 HTTP 传输的,还是只是提取浏览器已经存储在 临时 Internet 文件中的内容?
【问题讨论】:
标签: php security http session https