1.PHP session跨页传递为空

业务流程:

前端用AJAX进行后台登录,在后台验证成功后,将登录信息存储到session中,然后返回一个登录信息,前端对登录信息进行判断后,跳转到后台信息页面,这时信息页面进行session判断,确定登录合法后,显示信息。

问题描述:

当所有信息填写正确时,成功跳转到信息页面,这时信息页面查找不到session信息,导致后台判断为非法登录。

问题原因:

登录页面为http://www.abc.com,AJAX跳转的登录页面为https://www.abc.com/denglu.php,因为登录denglu.php有如下代码可以跨域名提交,所以并没有报错,但是session信息在https域名下,跳转后的信息页面xinxi.php是在http下,这时信息页面xinxi.php找不到session,自然无法登录。

header("Content-type:text/html;charset=utf-8"); 
header('Access-Control-Allow-Origin: *');
header("Access-Control-Allow-Methods: POST, GET, OPTIONS, PUT, DELETE");
header('Access-Control-Allow-Headers: Origin, X-Requested-With, Content-Type, Accept');

解决方法:

  1. 让session可以跨域名
  2. 删除上边的代码,只在https下进行session传递。
    删除上边代码后在http下谷歌浏览器下进行提交可以看到:在这里插入图片描述大概意思就是在http下向https提交一个信息,但是不允许跨域提交。

你可能感兴趣的:(#,PHP问题集合)