ここで気になるシチュエーションです。私が次のものを持っているとしましょう:
次の Web サイトを実行する php/apache Web サーバー:
/var/www/version1ofmyapp/
/var/www/version2ofmyapp/
ユーザーのマシンで Cookie が有効になっている。
- Web アプリは、ログイン/ログアウト時にセッションにデータを書き込みます
version1ofmysite にログインすると (PHPSESSID という Cookie が作成されます)、version2ofmysite にアクセスできますか? たとえば、サイトのバージョン 1 にログインしてから、URL をバージョン 2 に変更すると、既に認証されているかのようにログインできます。なぜこれが起こっているのかをよりよく理解したいと思います。
ありがとう。
編集1:
同一ドメイン