关于跨域session丢失的解决方法

    因为在IE7中(IE6和Firfox都没有问题,只有IE7以上版本存在此问题),由于浏览器的隐私等级在IE7中默认为“中”,它会阻止保存可用来联系您的信息而没有您的明确同意的第三方Cookie。因此无法实现跨域取cookie的功能,而cookie丢失就意味着session的丢失,除非用户手动把浏览器的隐私等级在IE7中默认为“低”。而以下的那行代码就可以解决这个问题,其中用到的是P3P技术。

response.setHeader("P3P","CP=/"NON DSP COR CURa ADMa DEVa TAIa PSAa PSDa IVAa IVDa CONa HISa TELa OTPa OUR UNRa IND UNI COM NAV INT DEM CNT PRE LOC/"");

PS:何为“第三方”,在浏览器的地址栏上的地址称为“第一方”,而跨域后的地址或使用了iframe中的地址则为“第三方”,所以在跨域时或使用iframe后有可能会出现cookie、session的丢失情况

你可能感兴趣的:(session丢失)