qq互联php(php即时聊天)

问题qq互联php:这几天配置qq互联qq互联php,总是提示“域名不匹配qq互联php,这个请求可能是CSRF攻击.”。我一直在想同一个域名下怎么会域名不匹配呢qq互联php!!!,很郁闷,然后就各种查找问题。

1.打日志追查qq互联php

失败日志

qq互联php

成功日志

偶尔有几次成功,但是大多数失败!!!分析日志,跳转前和回调时session变qq互联php了,回调时无法获取跳转前保存的session。

追查session文件,发现前后都生成了一份文件,说明SESSION_ID前后发生了变化!!!

2.分析请求qq互联php

请求地址

qq互联php

请求地址

对比发现前后PHPSESSID确实变了,郁闷,怎么会变呢?想不通!!!

前后尝试几次发现都是这样,找不同的地方,发现请求时地址没有带www,返回时带www。然后尝试普通地址,发现PHPSESSID同样发生变化!再尝试带www请求qq互联,成功!

3..htaccess强制将不带www.前缀的跳转到带www前缀的qq互联php

发布于 2024-07-24 17:07:01
收藏
分享
海报
0 条评论
36
目录

    0 条评论

    本站已关闭游客评论,请登录或者注册后再评论吧~