坑爹的QQ登录

作者: LauEl | 来源:发表于2018-03-28 08:02 被阅读8次

做QQ登录时报错 The state does not match. You may be a victim of CSRF.

检查一切无误。

http://www.renyiwei.com/archives/217.html 这篇答案看了好几遍,最后给了我启发,

原因是请求时的域名和回调时的域名不一致,使得Cookie中保存的SESSIONID不一致,造成回调之后无法获取请求前保存在SESSION中的state的值。

好吧,通俗点讲就是打开网站的地址没有带www而你填的回调地址带了www,或者反过来,这种情况session是不能公用的。

session共用:

ini_set('session.cookie_path', '/');

ini_set('session.cookie_domain', '.oumei88.com');

ini_set('session.cookie_lifetime', '1800');

相关文章

  • 坑爹的QQ登录

    做QQ登录时报错 The state does not match. You may be a victim of...

  • 接入QQ登录遇到的坑

    1.按照文档,下载SDK,将jar放入libs, 2.配置AndroidManifest: 3.创建实例: 这里实...

  • 坑爹

    坑爹…豆瓣就是个坑爹货

  • 坑爹的爹坑

    01 村里的奇葩事,真事!就是奇葩的让人咂舌。张明白有一个‘奇葩’的爹,人称张算计。 清明节,村里的张算计死了。人...

  • 坑爹?爹挖的坑

    坑爹的儿子都是被爹坑的 白米先生 字数 474 · 阅读 1 2020-06-13 09:35 说起来像绕口令。 ...

  • 坑爹的爹

    2023年1月31日 星期三 下午4:44 昨晚上娃爹又一晚上没回来了! 第一次一晚上跟他正面对决!从来没有这么直...

  • 2018-02-08

    坑爹,坑娘。还没见过坑儿子的

  • QQ互联sdk 100044的坑

    好久不见,今天简单的写一写在集成QQ登录的时候遇到的坑。我的应用是在QQ互联注册的,按照QQ互联还算能看(为什么说...

  • Android 微信登录、QQ登录踩坑记录

    关于如何对接这里就不详谈了,简书里面一搜一大堆。 这里说一点踩坑经历 如果你对接好了代码,但是无论如何都收不到收不...

  • 不用充值充会员也能用QQ动态头像?这款神器满足你!

    HELLO,大家好,我是C哥 相信玩QQ的人都知道,动态QQ头像是大势,但坑爹的是,腾讯居然要充会员才能使用,即便...

网友评论

    本文标题:坑爹的QQ登录

    本文链接:https://www.haomeiwen.com/subject/vcaecftx.html