【发布时间】:2015-03-05 11:46:47
【问题描述】:
我有一个基于用户代理的会话身份验证。每次请求后,我都会检查用户代理是否已更改。如果是这样,则用户已注销(会话可能已被劫持)。
一切都很顺利,直到……一些 IE 用户抱怨 ajax 请求后出现问题。
在几个不眠之夜之后,我开始为每个请求记录用户代理并进行比较。 WTF,如果是 ajax 请求,某些 IE 版本会在用户代理后附加“ICAPoHTTPS”。
有人知道为什么吗?
谢谢,希望对其他人有所帮助...
【问题讨论】:
标签: php internet-explorer session authentication user-agent