时间:2021-07-01 10:21:17 帮助过:28人阅读
/* 支持交叉域名cookie... */ 
// 如果GET变量已经设置了,并且它与cookie变量不同 
//则使用get变量(更新cookie) 
global $HTTP_COOKIE_VARS, $HTTP_GET_VARS; 
if (isset($sessionid) && isset($HTTP_GET_VARS['sessionid']) && ($HTTP_COOKIE_VARS['sessionid'] != $HTTP_GET_VARS['sessionid'])) { 
SetCookie('sessionid', $HTTP_GET_VARS['sessionid'], 0, '/', ''); 
$HTTP_COOKIE_VARS['sessionid'] = $HTTP_GET_VARS['sessionid']; 
$sessionid = $HTTP_GET_VARS['sessionid']; 
} 
?> 
  一旦这个代码运行之后,一个全局的'sessionid'变量将可以用于脚本。它将保存着用户的cookie中的 
sessionid值,或者是通过GET请求发来的sessionid值。 
第二步:为所有的交叉域名引用使用变量 
  创建一个全局的配置文件,用于存放可以进行切换的域名的基本引用形式。例如,如果我们拥有 
domain1.com和domain2.com,则如下设置: 
$domains['domain1'] = "http://www.domain1.com/-$sessionid-"; 
$domains['domain2'] = "http://www.domain2.com/-$sessionid-"; 
?> 
  现在,如果在代码中如下做: 
echo "Click <a href="", $domains['domain2'], "/contact/?email=yes">here</a> to contact us."; 
?> 
 你将产生如下的输出: 
Click here 
to contact us. 
  在这里sessionid已经被插入到URL中去了。 
  在这个地方,你可能会想"这样可能会在web服务器上打开名为横线,sessionid,横线的子目录?!?!?"。 
然而,下面的步骤将提供一个必需的戏法,以便让它能够使用! 
第三步:配置Apache 
  现在,剩下的步骤就是配置apache来重写这个URL: 
http://www.domain2.com/-66543afe6543asdf6asd-/contact/ 
  变成这样: 
http://www.domain2.com/contact/?sessionid=66543afe6543asdf6asd 
  并且这种url: 
http://www.domain2.com/-66543afe6543asdf6asd-/contact/?email=yes 
  变成这样: 
http://www.domain2.com/contact/?email=yes&sessionid=66543afe6543asdf6asd 
  为了实现它,简单地配置两个虚拟服务器,作为domain1和domain2,如下操作: 
DocumentRoot /usr/local/www/domain1 
ServerName www.domain1.com 
RewriteEngine on 
RewriteRule ^/-(.*)-(.*?.*)$ &sessionid= [L,R,QSA] 
RewriteRule ^/-(.*)-(.*)$ ?sessionid= [L,R,QSA] 
DocumentRoot /usr/local/www/domain2 
ServerName www.domain2.com 
RewriteEngine on 
RewriteRule ^/-(.*)-(.*?.*)$ &sessionid= [L,R,QSA] 
RewriteRule ^/-(.*)-(.*)$ ?sessionid= [L,R,QSA] 
  这些重写的规则实现了上面两个URL重写的要求。 
结论 
  通过使用变量结合与apache的重写功能,交叉域名cookie可以以一种简单的方式实现。想要维护这样的 
系统,无论什么时候链接交叉域名,在使用域名变量之外,什么也不用作了!在域名内部的链接不需要进行 
修改,因为cookie会工作正常。 
  如果你有兴趣看一下在生产网络中实际运作中的系统,请参观http://www.familyhealth.com.au/。在 
一些交叉域名链接上移动你的鼠标,并且看一下当你点击后它们是如何被重写的。 
  也许,使用这个技术唯一的问题就是无法删除在用户浏览器中的全部域名下的cookie。