如何使用php和javascript从不同的域获取cookie


how to get cookies from a different domain with php and javascript

假设我在first.com say user中设置了一个cookie。现在我想通过javascript和ajax阅读second.com中的cookie。但它不起作用。我得到了xmlHttp.status=0。

样本代码

在第二个域readcookie.php文件中

var xmlHttp;
    function createXMLHttpRequest(){
        if(window.ActiveXObject)
            xmlHttp=new ActiveXObject("Microsoft.XMLHTTP");
        if(window.XMLHttpRequest)
            xmlHttp=new XMLHttpRequest();
    }
    function readcookie(){
        createXMLHttpRequest(); 
        xmlHttp.open("GET","http://www.first.com/cookie.php",true);
        xmlHttp.onreadystatechange=getcookie;
        xmlHttp.send(null);
    }
    function getcookie(){
        if(xmlHttp.readyState==4){
            if(xmlHttp.status==200){
                var reply=xmlHttp.responseText;
                if(reply){
                    alert(reply);
                }
            }
            else
                alert(xmlHttp.status);
        }
    }

在第一个域cookie.php文件中

if(isset($_COOKIE['user'])){
        echo $_COOKIE['user'];
    }
    else{
        setcookie('user','a2345',0);
        echo $_COOKIE['user'];
    }

您不能从的另一个域读取cookie。

我能想到的唯一方法是在第二个域中添加一些代码,为您获取cookie,然后将其放在第一个域的一个页面中,放在iframe中。

你显然需要完全访问这两个域才能做这种事情。

您的问题是浏览器不允许javascript访问不同的域。添加:

header('Content-type: text/html');    
header('Access-Control-Allow-Origin: *');   

行到cookie.php的开头,它就会工作。尽管如此,你还是不会得到cookie(或者至少在Chrome浏览器中)。我还不明白为什么。chrome似乎为javascript创建了一个新的会话,并且不会让该会话访问以前的cookie。像HttpOnly。