在查询字符串中传递PHPSESSID以维护iframe中的状态-良好实践?

在查询字符串中传递PHPSESSID以维护iframe中的状态-良好实践?,php,session,iframe,Php,Session,Iframe,我希望允许用户“登录”,并在iframe内的页面之间保持状态/登录状态。iframe内容是我们的,将托管在各种客户的网站上 由于通常的会话cookie很可能会作为第三方cookie被阻止,我正在尝试找到一种合适的方法来实现这一点 我考虑始终在每个相关url的查询字符串中传递?PHPSESSID=x,作为一种解决方法 这是否被视为不良做法,是否存在任何风险 我想说,如果你真的想通过URL传递它,至少在下一页对值进行加密和解密。这是一个很好的问题,以前已经问过很多次了。您可能需要研究跨站点脚本。。。

我希望允许用户“登录”,并在iframe内的页面之间保持状态/登录状态。iframe内容是我们的,将托管在各种客户的网站上

由于通常的会话cookie很可能会作为第三方cookie被阻止,我正在尝试找到一种合适的方法来实现这一点

我考虑始终在每个相关url的查询字符串中传递
?PHPSESSID=x
,作为一种解决方法


这是否被视为不良做法,是否存在任何风险

我想说,如果你真的想通过URL传递它,至少在下一页对值进行加密和解密。这是一个很好的问题,以前已经问过很多次了。您可能需要研究跨站点脚本。。。虽然其他方法也很酷。。。