dedlfix: Frage zu Sessions

Beitrag lesen

Hi!

Die SID wird jetzt angezeigt :-).

Kümmere dich um die SID nur, wenn du dazu eine zwingende Notwendigkeit sieht. Beispielsweise, wenn die PHP-Konfiguration nicht vorsieht, die SID über die URL zu übertragen, wenn keine Cookies dafür verwendbar sind, du aber auch ohne Cookies die Nutzung von Sessions ermöglichen willst, und die PHP-Konfiguration nicht ändern kannst. Bei dir scheint die Übergabe per URL jedoch eingschaltet zu sein, obwohl es nicht mehr die aktuelle Default-Einstellung ist. Denn diese wäre, dass ausschließlich Cookies als SID-Transport genommen werden. Das ist auch besser so, denn eine Session-ID in der URL ermöglicht leichter, sie zu kapern.

Mit session_destroy() sollte aber diese Session wieder zerstört werden. Da "1" in der letzte Zeile ausgegeben wird, denke ich, dass sie auch wirklich zerstört wird.

Lies bitte im Handbuch zu dieser Funktion nach, was von der Session zerstört wird und was nicht.

Wenn ich nun reload mache, wird wieder DIESELBE SID angezeigt. Wenn aber die Session zerstört wurde müßte doch beim Relaod eine neue mit einer neuen SID erzeugt werden. Oder?

Die SID bleibt leben, wenn du erneut mit dieser ankommst, wird eine neue Session mit ebendieser SID erstellt.

Lo!