网站环境linux+apache+php5.6
一直使用面板7.4.2正常
因为宝塔通知的安全漏洞,于8月25日深夜更新到7.4.3
次日就收到苹果用户反映单点登录状态异常,登录无效了。安卓用户又没问题。具体环境是从APP中新打开一个URL链接后,链接的php文件重定向后发生的。期间IOS系统、APP版本都相同,没有更新过,PHP程序代码也没修改过。
经跟踪发现,苹果下session只能在同一路由文件内共享,重定向到新的文件就会丢失,导致登录状态失效
例如:a.php里保存了session,header('location:b.php');后,在b.php里检查session就已经丢失
因为时间点很契合,一方面希望宝塔能查查看是不是有这个问题,另一方面有没有办法回退7.4.2?
我是宝塔商业用户,运营的应用是商城,影响受不了啊,联系QQ:200662086
|
|