php利用P3P头实现跨域设置cookie

php中文网
发布: 2016-06-20 13:02:45
原创
1828人浏览过

在php开发中,我们碰到的跨域主要还是纠结在ie,页面中的iframe或者frame或者js跨域的时候,ie有安全策略限制页面不带cookie,但是如果我们加上p3p,就没有这策略的限制。

这也是P3P来突破跨域的可行前提,其实在firefox chorme类浏览器里面是没有这个限制的。

首先我们了解一下P3P是什么?

P3P(Platform for Privacy Preferences)是W3C公布的一项隐私保护推荐标准,以为用户提供隐私保护。

P3P标准的构想是:Web 站点的隐私策略应该告之访问者该站点所收集的信息类型、信息将提供给哪些人、信息将被保留多少时间及其使用信息的方式,如站点应做诸如 “本网站将监测您所访问的页面以提高站点的使用率”或“本网站将尽可能为您提供更合适的广告”等申明。

立即学习PHP免费学习笔记(深入)”;

访问支持P3P网站的用户有权查看站点隐私报告,然 后决定是否接受cookie 或是否使用该网站。

以下为php利用P3P头实现跨域设置cookie的实例:http://www.a.com/a_setcookie.php 文件内容:

http://www.a.com/a_getcookie.php 文件内容:

http://www.b.com/b_setcookie.php 文件内容:

通过浏览器访问:http://www.b.com/b_setcookie.phphttp://www.a.com/a_getcookie.php访问1 b.com域后,我们并没有在a.com域发现设置上cookie值。

此时如果将http://www.a.com/a_setcookie.php文件内容改为如下:

header('P3P: CP="CURa ADMa DEVa PSAo PSDo OUR BUS UNI PUR INT DEM STA PRE COM NAV OTC NOI DSP COR"');   
setcookie("phpernote", $_GET['id'], time()+3600, "/", ".a.com");  

?>

再次访问:http://www.b.com/b_setcookie.phphttp://www.a.com/a_getcookie.php在访问b.com域后,设置了a.com域的cookie值。

从上面例子可以看出通过发送P3P头信息而实现的跨域(在Firefox不发送P3P也能跨域成功)。以上代码的关键部分在于也即PHP使用P3P协议的代码:header('P3P: CP="CURa ADMa DEVa PSAo PSDo OUR BUS UNI PUR INT DEM STA PRE COM NAV OTC NOI DSP COR"');


PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习
PHP中文网抖音号
发现有趣的

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号