我通过我的会话ID直通Flash文件到PHP文件,我捕捉在另一边的会话ID和旧更换新生成的ID。PHP会话丢失信息
$SID = $_GET['mysession'];
session_id($SID);
session_start();
不幸的是,会议现在是空的,我不明白为什么。
print_r($_SESSION);
回报只是1.从会议所有变量都是空的/不存在。
任何一个想法如何再次抓住数据?
PHP版本5.2.6-1 + lenny12与Apache。
感谢 大卫
是否检查的'$ SID'值是一致的? –
会议固定漏洞的这种气味! –
$ SID是一致的。它和get和cookie的价值完全一样。 – David