结论:基本都是 CDN 把带 Cookie 的动态页面缓存了,或者站点地址和实际访问域名不一致,把动态请求改成不缓存就能解决。
① 先核对站点地址。后台「基本设置」里填的必须是带 https:// 的主域名,www 和裸域只保留一个并做 301 跳转。两套域名混着访问,Cookie 域对不上,登录后换个页面就被当成游客。
② 再去 CDN 关掉动态缓存。把 index.php、登录/发帖/后台等路径全部设为不缓存,只缓存图片、CSS、JS 这类静态资源。HTML 一旦被缓存,别人拿到的可能是你页面里的会话和 CSRF token,表现就是「页面已过期」或刚登录就退出。
③ 检查回源配置。确认回源走 HTTPS,CDN 没有丢弃或改写 Cookie、Host、X-Forwarded-For,否则 PHP 判断协议出错,会话 Cookie 也可能写不进去。
④ 仍然偶发就去后台「用户体系→登录日志」看一眼。CDN 多节点共用出口 IP,高频登录可能触发同 IP 失败拦截,被误判成密码喷洒而临时锁号,这种情况把阈值放宽或加白即可。
正式会员
认证极客






