calmhe 发表于 2020-8-29 15:34:34

【已解答】7.4.3更新后PHP文件重定向session丢失问题

网站环境linux+apache+php5.6
一直使用面板7.4.2正常
因为宝塔通知的安全漏洞,于8月25日深夜更新到7.4.3
次日就收到苹果用户反映单点登录状态异常,登录无效了。安卓用户又没问题。具体环境是从APP中新打开一个URL链接后,链接的php文件重定向后发生的。期间IOS系统、APP版本都相同,没有更新过,PHP程序代码也没修改过。
经跟踪发现,苹果下session只能在同一路由文件内共享,重定向到新的文件就会丢失,导致登录状态失效
例如:a.php里保存了session,header('location:b.php');后,在b.php里检查session就已经丢失
因为时间点很契合,一方面希望宝塔能查查看是不是有这个问题,另一方面有没有办法回退7.4.2?
我是宝塔商业用户,运营的应用是商城,影响受不了啊,联系QQ:200662086

大炮运维V587 发表于 2020-8-30 12:05:24

感谢反馈,排查中

良哥 发表于 2020-8-31 09:38:41

您好,7.4.3/7.4.5未对php和phpsession做任何操作

hebill 发表于 2021-5-18 08:35:54

8.0版本同样问题,有时候工作有时候不工作
页: [1]
查看完整版本: 【已解答】7.4.3更新后PHP文件重定向session丢失问题