0

如果 php 脚本获得两个带有 PHPSESSIDs 的 cookie,它如何处理会话变量?它是用第一个 PHPSESSID 还是最后一个 PHPSESSID 的变量填充 $_SESSION ?或者只是合并它们?

4

2 回答 2

1

$_COOKIE 是一个关联数组,会话 cookie 值将被解析为那个,所以最后一个获胜。但是,由于浏览器会在服务器发送“Set-Cookie”标头时更新 cookie,因此唯一的读取原因可能是客户端篡改。

于 2011-04-11T05:50:04.650 回答
0

只能有一个活动会话。它是在其中找到的第一个会话 ID $_COOKIE$_GET或者$_POST该名称与当前session.name值匹配。

于 2011-04-11T05:42:57.093 回答