有人可以帮我找到一个解决方案来维护跨子域的会话。
该网站为用户使用虚假子域,例如。(thisuser.mysite.com/)。所有虚假子域都映射到主站点 (mysite.com),因此所有内容都有一个通用数据库。
子域仅用于站点上的几个组件(com_xxx)。对于其他组件,用户通过 htaaccess 被重定向到主站点。
问题是当用户从 thisuser.mysite.com 重定向到 mysite.com 时,反之亦然。他们的会话没有被维护。用户必须重新登录。
我尝试将 php.ini 中的 cookie 域更新为“.mysite.com”,但似乎没有帮助。
假设解决方案在于使 cookie 可以从所有子域读取,而不管它是从哪里设置的,那么该站点是否有可能在所有子域和主域中自动登录而没有任何核心黑客攻击?
谢谢大家,您的时间和建议!