Si vous accédez à la page Domaine actuelle en fonction du navigateur, il est impossible de perdre la Session
Je suppose que le scénario possible est d'utiliser Flash pour télécharger des fichiers, alors le Cookie sera effectivement perdu (quelle est la relation entre Cookie et Session)
Normalement, j'ajouterai Session ID au champ POST de ces scénarios, ou l'URL téléchargée : url?session_id=<?php echo session_id() ;?>
Réinitialisez ensuite le SessionID dans le contrôleur : 🎜
Puisque
CSRF
doit être désactivé, la source de cetteURL
peut provenir deSWF
,d'autres moyens
CSRF
,那么这个URL
的来源可能是来自于SWF
、其他途径
如果基于浏览器访问当前
Domain
的页面,这不可能会丢失Session
的我猜测可能场景是 使用
Flash上传文件
,那么的确会出现丢失Cookie
的情况(Cookie和Session有什么关系)一般情况下,我会把
Si vous accédez à la pageSession ID
附加到这些场景
的POST的字段、或上传的URL中:url?session_id=<?php echo session_id();?>
Domaine
actuelle en fonction du navigateur, il est impossible de perdre laSession
Flash pour télécharger des fichiers
, alors leCookie
sera effectivement perdu (quelle est la relation entre Cookie et Session) Réinitialisez ensuite le SessionID dans le contrôleur : 🎜 🎜🎜Si vous utilisez un navigateur pour accéder normalement, il n'est pas nécessaire de le faire. 🎜🎜