Может ли кто-нибудь объяснить мне, как лучше (или, если это вообще возможно) получить доступ к данным сеанса в файле php / js, который вводится в DOM?
Наглядный пример, чтобы быть более понятным:
index.php:
<?php
session_start();
$_SESSION['logged_in'] = true;
?>
<script type="text/javascript" src="http://www.domain.com/include.php"></script>
include.php:
<?php
session_start();
$logged_in = $_SESSION['logged_in'];
?>
alert("<?php echo $logged_in; ?>");
Сценарий include.php - это тот, который, в идеале, любой клиент может поместить в свой заголовок, но это не обязательно имеет значение. У меня есть возможность передавать параметры в URL-адресе скрипта (например, http://www.domain.com/include.php?s=213409239323939), поэтому я подумал о такой передаче идентификатора сеанса, но не уверен, существуют ли присущие ему риски безопасности при раскрытии идентификатора сеанса. Любые советы или мысли приветствуются.
** РЕДАКТИРОВАТЬ - я должен уточнить, что файл сценария (include.php) - это другое доменное имя