网站运行差不多一年多了,后台总是只能在校园内网登陆,外网的话一直提示验证码无效,清理cookie。原本以为是教育局在映射二级域名的原因,也没太去弄这个事情。
前一段时间去教育局帮忙了一段时间,因为要发一个新闻,在教育局也登陆不了后台(整个焦作市教育系统就是一个大局域网),依然提示注册码无效,但远程桌面没有问题,就突然意识到是不是我们防火墙的原因,因为只要不通过我们防火墙就不能阻止cookie。
昨天找刘老师打开了防火墙的配置,果然看到cookie是过滤的,但依然不能确定外面登陆不了后台是这个原因造成的。刚才让外中方老师帮忙QQ远程协助从他们学校测试了一下,果然没有问题了。
看来确实是:防火墙过滤cookie后,客户端能读取到服务器发送的cookie,但是要是通过cookie验证往服务器发送东西的时候,防火墙就阻止了往服务器上发送的cookie,导致验证码无效,而不是验证码错误。