【发布时间】:2017-02-20 10:20:26
【问题描述】:
我在名为 domain1.com/post_data.php 的域上有一个 php 脚本。此脚本对托管在另一个域上的另一个脚本进行 AJAX 调用:domain2.com/set_data.php。 set_data.php 需要一些 post 变量并将它们写入表中......一切正常(因为在 domain2.com 上启用了 CORS,以防你想知道 :))。
我的问题/问题是:domain2.com/set_data.php 在其结束时启动一个会话并从 cookie 中“写入/读取”会话 id....这个 cookie 存储在哪里? domain1.com/post_data.php 是否可以访问远程服务器脚本设置的cookie?
我正在将 domain2.com 设置的会话 ID 写入那里的数据库中,并且 domain2.com 写入数据库的会话 ID 与 domain1.com 上的 cookie 中写入的会话 ID 不匹配(我通过阅读检查domain1.com 上的 PHP SessionID cookie)。
【问题讨论】:
-
Cross domain cookies的可能重复
-
大多数(全部?)现代浏览器通过所谓的“沙盒”安全方法来处理这个问题。也就是说:您应该阅读的 CORS 标准 - 没有快速 n 快速回答这种含义以及您的问题是如何提出的 '\imho\'