php浏览器禁用cookie,PHP中浏览器禁用COOKIE时SESSION的安全使用方法

如果浏览器禁用COOKIE,这在服务器启动回话的时候,无法将session id设置到客户端COOKIE,然后用户切换页面的时候就无法将session id通过header头传回服务器,所以访问另外一个页面的时候,服务器重新分配seesion id,造成跟踪用户信息失败,无法在页面间传递用户信息。

解决办法:

方法一:PHP4.2以上版本,且在linux服务器环境下,通过配置php.ini中的enable-trans-sid   ,session.use_trans_sid,PHP会在客户端禁用cookie的情况下,自动在URL后面添加SESSION ID。如果在WINDOWS系统做服务器,则使用PHP中的SID常量添加到URL后面的办法 ,也可以实现通过URL传SESSION ID

/*创建SESSION会话前,判读URL是否传递有SESSION ID过来

* 如果SESSION ID非空,则通过session_id()使用传递过来的session id,

*/

$sid=!empty($_GET[session_name()])?$_GET[session_name()]:'';

if($sid){

session_id($sid);

}

/*如果session_start()前不进行SESSION ID设置,

每次会使用新的SESSION ID创建会话

*/

session_start();

//设置$_SESSION[]变量

$_SESSION["name"]="GoodBoy";

?>

跳转到test2.php test1.php

test2.php

//

$sid=!empty($_GET[session_name()])?$_GET[session_name()]:'';

if($sid){

session_id($sid);

}

session_start();

echo "你好!{$_SESSION['name']}";

?>

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值