Session主要分两部分:
   一个是Session数据,该数据默认情况下是存放在服务器的tmp文件下的,是以文件形式存在
    另一个是标志着Session数据的Session Id,Session ID,就是那个 Session 文件的文件名,Session ID 是随机生成的,因此能保证唯一性和随机性,确保 Session 的安全。一般如果没有设置 Session 的生存周期,则 Session ID 存储在内存中,关闭浏览器后该 ID 自动注销,重新请求该页面后,重新注册一个 session ID。如果客户端没有禁用 Cookie,则 Cookie 在启动 Session 会话的时候扮演的是存储 Session ID 和 Session 生存期的角色。

两个不同的域名网站,想用同一个Session,就是牵扯到Session跨域问题!
  默认情况下,各个服务器会各自分别对同一个客户端产生 SESSIONID,如对于同一个用户浏览器,A 服务器产生的 SESSION ID 是 11111111111,而B 服务器生成的则是222222。另外,PHP 的 SESSION数据都是分别保存在本服务器的文件系统中。想要共享 SESSION 数据,那就必须实现两个目标:
     一个是各个服务器对同一个客户端产生的SESSION ID 必须相同,并且可通过同一个 COOKIE 进行传递,也就是说各个服务器必须可以读取同一个名为 PHPSESSID 的COOKIE;另一个是 SESSION 数据的存储方式/位置必须保证各个服务器都能够访问到。这两个目标简单地说就是多服务器(A、B服务器)共享客户端的 SESSION ID,同时还必须共享服务器端的 SESSION 数据。
    第一个目标的实现其实很简单,只需要对 COOKIE 的域(domain)进行特殊地设置即可(setcookie()函数中的第4个参数),默认情况下,COOKIE 的域是当前服务器的域名/IP 地址,而域不同的话,各个服务器所设置的 COOKIE 是不能相互访问的,

采用这种方式,跨域不行,但同一子域可以,如:aaa.cocoglp.com 和www.cocoglp.com 都属于域 .cocoglp.com是可以的,那么我们就可以设置 COOKIE 的域为 .cocoglp.com,这样 aaa.cocoglp.com、www.cocoglp.com等等都可以访问此COOKIE。这样各个服务器共享同一客户端 SESSION ID 的目的就达到了。

实现如下

-------------------------------------------------------------------------------------------------

这里有三种方式可以实现:

1.只要在php页面的最开始(要在任何输出之前,并且在session_start()之前)的地方进行以下设置

ini_set('session.cookie_path', '/');
ini_set('session.cookie_domain', '.mydomain.com');
ini_set('session.cookie_lifetime', '1800');

2.在php.ini里设置

session.cookie_path = /
session.cookie_domain = .mydomain.com

session.cookie_lifetime = 1800

3.在php页面最开始的地方(条件同1)调用函数

session_set_cookie_params(1800 , '/', '.mydomain.com');

这三种方式都是同样的效果。

设置后,我在sub1和sub2下测试后,发现不起作用,而且奇怪的是,每在一个子域下设置session后,在另一个子域下调用session后,发现session会被清空。测试代码如下

sub1.php

<?php

session_set_cookie_params(1800 , '/', '.mydomain.com');
session_start();
print_r($_SESSION);
$_SESSION['sub1'] = 'sub1';
print_r($_SESSION);

?>

sub2.php

<?php

session_set_cookie_params(1800 , '/', '.mydomain.com');
session_start();
print_r($_SESSION);
$_SESSION['sub2'] = 'sub2';
print_r($_SESSION);

?>

百度+google了半天,发现原来是suhosin的问题。  这也是偶然看到的 https://bugs.php.net/bug.php?id=43682

这里是suhosin 的官网,好像是韩国人开发的 http://www.hardened-php.net/suhosin/configuration.html

suhosin是增加php安全的服务器扩展,比如加密session在服务器上的存储文件,加密cookie等。那么suhosin如何对session保护的呢?

suhosin.session.cryptdocroot

官方解释:Flag that decides if the transparent session encryption key depends on the Documentroot field.

suhosin.cookie.cryptdocroot

官方解释:Flag that decides if the transparent cookie encryption key depends on the Documentroot field.

只要把这两个关闭就可以了,但是这里关闭的方法要注意了

我用

ini_set("suhosin.session.cryptdocroot", "Off");
ini_set("suhosin.cookie.cryptdocroot", "Off");

没有效果,为什么呢?

因为这两个配置根本不在php.ini里(查找看到是在/etc/php5/conf.d/suhosin.ini)

打开suhosin.ini

suhosin.session.cryptdocroot = off

suhosin.cookie.cryptdocroot = off

关闭后,重启apache,成功

----------------------------------------------------------------------------------------------------

第二个目标的实现可以使用数据库来保存SESSION 数据,这样各个服务器就可以方便地访问同一个数据源,获取相同的SESSION 数据了;或者是通过文件共享方式,如 NFS 方式(我的其他文章有如何配置nfs)
     如果用数据库存储session数据的话,可能会有遗留问题,就是如果网站的访问量很大的话,SESSION 的读写会频繁地对数据库进行操作,可以把这个放在memcache中。存放在数据库里的前面有文章实现了。把数据库和memcache结合的思路,前面有 了。如果单独用memcache存放session不太好,最好和数据库结合操作。

2)跨域解决

思路:用iframe解决,但是ff不支持,所以需要前面加上p3p协议。

首先想到就是通过JS操作Cookie并让两个不同域的cookie能够相互访问,这样就可达到了上述的效果,具体实现过程大致可分以下两个步骤:

1、在A系统下成功登录后,利用JS动态创建一个隐藏的iframe,通过iframe的src属性将A域下的cookie值作为get参数重定向到B系统下b.jsp页面上;

Js代码  收藏代码
  1. var   _frm   =   document.createElement("iframe");
  2. _frm.style.display="none";
  3. _frm.src="http://www.222.com/setcookie.php?mycookie=xxxxx";  //此处xxx最好编码
  4. document.body.appendChild(_frm);

2、在B系统的setcookie.php页面中来获取A系统中所传过来的cookie值,并将所获取到值写入用户的cookie中,当然域是自己的了, 这样就简单的实现了cookie跨域的访问; 不过这其中有个问题需要注意,就是在IE浏览器下这样操作不能成功,需要在setocokie.php页面 中设置P3P HTTP Header就可以解决了(具体詳細信息可以参考:http://www.w3.org/P3P/),P3P设置代码为:

header('P3P: CP="CURa ADMa DEVa PSAo PSDo OUR BUS UNI PUR INT DEM STA PRE COM NAV OTC NOI DSP COR"');//ecshop这么设置的

转载于:https://www.cnblogs.com/agang-php/p/5527221.html

php session 跨子域和跨服务器解决方式相关推荐

  1. $.ajax 如何跨域,Ajax 跨域如何实现

    ajax简介 AJAX即"Asynchronous Javascript And XML"(异步JavaScript和XML),是指一种创建交互式网页应用的网页开发技术. AJAX ...

  2. php session 域,PHP session 跨子域问题总结

    今天,做项目时候遇到个问题.之前做东西的时候session一般就直接存在数据库中这样就能解决跨域 不仅仅是跨子域,但是今天遇到这个问题是,自己要在别人现有的东西上面做修改.由于仅仅是子域 当时就行肯定 ...

  3. php session 跨子域,PHP session 跨子域问题总结

    Session主要分两部分: 一个是Session数据,该数据默认情况下是存放在服务器的tmp文件下的,是以文件形式存在 另一个是标志着Session数据的Session Id,Session ID, ...

  4. android跨域 元素,Android之app作为服务器解决跨域问题

    1 问题 APP用socket写了服务器,然后PC发送请求到APP出现跨域问题. 2 解决办法 在APP用socket服务器返回头里面添加如下关键代码 header="Content-Typ ...

  5. Android之app作为服务器解决跨域问题

    1 问题 APP用socket写了服务器,然后PC发送请求到APP出现跨域问题. 2 解决办法 在APP用socket服务器返回头里面添加如下关键代码 header="Content-Typ ...

  6. 本地主机作服务器解决AJAX跨域请求访问数据的方法

    本地主机作服务器解决AJAX跨域请求访问数据的方法 参考文章: (1)本地主机作服务器解决AJAX跨域请求访问数据的方法 (2)https://www.cnblogs.com/QiScript/p/5 ...

  7. dnf跨5无限连接服务器,DNF:跨5跨6被特殊“服务”,请问:会不会有补偿,制裁怎么解决...

    原标题:DNF:跨5跨6被特殊"服务",请问:会不会有补偿,制裁怎么解决 地下城与勇士这个游戏它是一个画面特别让很多玩家难受的一个游戏,而且它的服务器也确实存在很大的修补空间.有很 ...

  8. 跨域问题及解决方式(CORS)

    跨域问题及解决方式(CORS) 1. 背景 2. 什么是跨域? 3. 非同源限制 4. 跨域解决方案 4.1 cors 4.2 nginx 4.2 其他方式 1. 背景 项目中在用图片验证码,项目重启 ...

  9. ASP.NET站点跨子域名单点登陆(SSO)的实现

    http://blog.csdn.net/jason_dct/article/details/8502075 ASP.NET站点跨子域名单点登陆(SSO)的实现 在MSDN的文档"配置跨应用 ...

最新文章

  1. boost::type_erasure::tuple相关的测试程序
  2. 面试必备Linux基础知识
  3. JDK 9中不推荐使用Java的Observer和Observable
  4. 如何卸载linux中的docker,linux centos7 安装、卸载docker
  5. TortoiseGit 克隆_入门试炼_03
  6. 微信公众号怎么给微店设置运费
  7. 西贝莜面村员工手册_西贝那达慕草原美食节 引领文化生活新消费
  8. python实现模拟按键下拉_利用 Python 实现 Windows 下的鼠标键盘模拟
  9. 经典分享:一份高达555页的技术PPT会是什么样子?
  10. openstack VM可以ping外部网络,但是外部网络ping不通VM
  11. mysql java事物回滚吗_为什么 MySQL 回滚事务也会导致 ibd 文件增大?
  12. .net framework 4.0安装_R4.0的源码安装——以mac为例
  13. 神经结构化学习 4 图像分类的对抗性学习Adversarial learning for image classification
  14. SIFT特征点的匹配正确率衡量标准与量化
  15. 关于浏览器自动转https
  16. android 系统更新版本比较好,手机系统到底要不要更新 这里面有什么猫腻?
  17. MTK支持的DRM简介
  18. 编译小米2s CyanogenMod 版本遇到的几个问题
  19. android 球面 旋转 坐标系,天球坐标系和地球坐标系-GPS定位原理及应用-电子发烧友网站...
  20. 【目标检测】1、基础内容

热门文章

  1. CTFshow php特性 web147
  2. CTFshow 命令执行 web75
  3. 3、excel数据格式设置快捷键
  4. OpenCV基本绘图
  5. C++ Vector用法深入剖析
  6. pip安装库速度较慢--常用的几个国内镜像
  7. 更改Cmd默认默认路径(以设置为D:/为例)
  8. matlab数组操作
  9. 欧拉降幂及其扩展欧拉降幂
  10. 概念介绍(机器学习)