P3P 解决iframe或frame跨域读取session

最近做一个项目时遇到iframe下读取session失败的问题:本地静态页面中嵌有一iframe,iframe的src属性连接的是远程服务器上的一个动态页面,此动态页面中要读取session中保存的才验证码,在ie下老是读取不到session中的验证码,后来查了好多资料,才发现,IE在某些情况下为了安全限制,对于iframe里读取cookie 或者session时,会读取失败,p3p header就是设置浏览器安全级别,使之能正常读取到cookie,从而保持会话。语法:header('P3P:CP="CAO PSA OUR"')【php中】;platform for privacy preference. 

你可能感兴趣的:(iframe,浏览器,session,IE,header,服务器)