V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
lxjsmdc
V2EX  ›  PHP

如何用 PHP 在 aaa.com 设置 bbb.com 的 cookie 呢?doge

  •  1
     
  •   lxjsmdc · Dec 21, 2015 · 3574 views
    This topic created in 3782 days ago, the information mentioned may be changed or developed.
    <?php
    setcookie("name1","value1",time()+3600*24,"/",'v2ex.com');
    setcookie("name2","value2",time()+3600*24,"/",'.v2ex.com');
    setcookie("name3","value3",time()+3600*24,"/",'www.v2ex.com');
    
    setcookie("name4","value4",time()+3600*24,"/",'v2ex.com',true);
    setcookie("name5","value5",time()+3600*24,"/",'.v2ex.com',true);
    setcookie("name6","value6",time()+3600*24,"/",'www.v2ex.com',true);
    ?>
    
    <a href="https://study.congcong.us/">https://study.congcong.us/</a>
    

    除了用 js 和 iframe ,单单用 php 能否设置任意第三方网站的 cookie 呢?

    21 replies    2015-12-22 11:04:46 +08:00
    nilai
        1
    nilai  
       Dec 21, 2015 via iPhone
    一个字 不得行
    Citrus
        2
    Citrus  
       Dec 21, 2015
    如果可以的话谁还敢用 Cookie ?
    BOYPT
        3
    BOYPT  
       Dec 21, 2015
    收购 bbb.com, 然后再 aaa.com 302 到 bbb.combbb.com 的响应里面设置好 cookies ,然后再 302 回去。
    shiny
        4
    shiny  
    PRO
       Dec 21, 2015   ❤️ 1
    Lack of common sense
    SourceMan
        5
    SourceMan  
       Dec 21, 2015
    叼!
    loading
        6
    loading  
       Dec 21, 2015 via Android
    lxjsmdc
        7
    lxjsmdc  
    OP
       Dec 21, 2015
    @nilai
    @Citrus
    @BOYPT

    忘了备注
    如果前提条件是 aaa.combbb.com 都是我能任意控制的网站

    我想打开 aaa.com 网站的时候
    不用 js 和 iframe ,单单用 php 就能设置 bbb.com 的 cookie ?这两站都是我的也不行吗?
    lyragosa
        8
    lyragosa  
       Dec 21, 2015
    就是单点登录嘛。
    前提是这些网站必须你都有 root 权。
    kiwi95
        9
    kiwi95  
       Dec 21, 2015
    bbb.com 开放一个接口给 aaa.com 去请求,在请求响应中设置 bbb.com 的 cookie 也可以
    BOYPT
        10
    BOYPT  
       Dec 21, 2015
    @lxjsmdc 那就没问题啊, 302 302
    anewg
        11
    anewg  
       Dec 21, 2015   ❤️ 1
    cookie 是发送给浏览器去设置的啊,浏览器能让你只开 aaa 页面而不开任何 bbb 页面设置 bbb 域下的 cookie 吗?显然不行啊。

    除非你的应用内置 webview 之类 hack 掉浏览器限制。这跟浏览器有关,跟 php 没多大关系。

    那些 SSO 解决方案无非就是用各种方式让浏览器隐藏打开不同域的页面让其设置 cookie 。
    macroideal
        12
    macroideal  
       Dec 21, 2015
    cookie 同步
    des
        13
    des  
       Dec 21, 2015
    两个网站放到同一个域名的子域名不就行了?
    zhjits
        14
    zhjits  
       Dec 21, 2015
    只有 bbb.com 域下面的东西才能改 bbb.com 的 cookies ……除非你魔改浏览器
    movtoy
        15
    movtoy  
       Dec 21, 2015
    cookie 是什么?是浏览器保存的一小段文本!而浏览器不会跨域名保存的
    manhere
        16
    manhere  
       Dec 21, 2015 via iPhone
    cookie stuffing
    manhere
        17
    manhere  
       Dec 21, 2015 via iPhone
    看楼主描述, cs 也不符合题意。
    jugelizi
        18
    jugelizi  
       Dec 21, 2015
    都洗洗睡吧
    楼主是要自己做个浏览器的人才

    我们只会 sso 和 cors
    qiayue
        19
    qiayue  
    PRO
       Dec 21, 2015
    在 aaa 中 iframe bbb 的设置 cookie 页面
    你去看看 Linode.com 登录之后有一个中间页面就是用来写 cookie 的
    ChoateYao
        20
    ChoateYao  
       Dec 22, 2015
    既然有这个问题,我想问下如何解决 Safari 下的跨域写 Cookie 问题,在 Chrome 和 Firefox 都没有问题。
    php230
        21
    php230  
       Dec 22, 2015
    SSO 吧
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3121 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 96ms · UTC 00:25 · PVG 08:25 · LAX 17:25 · JFK 20:25
    ♥ Do have faith in what you're doing.