A session_destroy() után, miért nem kapok új session_id-t ?
Sziasztok!
Kíváncsiságból megnéztem, hogy kiléptetés után
session_destroy();
session_unset();
$_SESSION[] = array();
változik-e a session_id értéke. Meglepődve tapasztaltam, hogy nem.
Ez normális dolog? Ez így biztonságos egyáltalán?
Köszönöm
■ Kíváncsiságból megnéztem, hogy kiléptetés után
session_destroy();
session_unset();
$_SESSION[] = array();
változik-e a session_id értéke. Meglepődve tapasztaltam, hogy nem.
Ez normális dolog? Ez így biztonságos egyáltalán?
Köszönöm
Nézd meg a session_destroy
Törölni kell a session cookie-t is. (többnyire PHPSESSID a neve, de ha igaz, a session_name() is mondja meg pontosan).
Ha meg csak szimplán újat akarsz, akkor session_id_regenerate()
újat akartam
Akkor így lesz:
$_SESSION[] = array();
session_regenerate_id();
$_SESSION[] = array();A
valóban