Christian Seiler: Sessions und Sicherheit

Beitrag lesen

Hallo Timm,

  1. session_destroy() löscht _nur_ die serverseitigen Daten, nicht den Cookie oder das aktuell geladene Session-Array.

Ich habe gelesen, das man dies durch das Löschen des Cookies verhindern kann.

Natürlich kannst Du den Cookie löschen. Aber das bringt dem User rein gar nichts, da die Session-Datei schon gelöscht worden ist.

Grüße,

Christian