【发布时间】:2012-05-25 18:54:49
【问题描述】:
stackoverflow 上有很多关于 destorying session 的页面。相信我,我一直在阅读它们并且发现了这个:Why does my session remain?
我的问题很简单,我真的需要执行以下所有操作才能正确销毁会话吗?
$tmp = session_id();
session_destroy();
session_id($tmp);
unset($tmp);
这是唯一提出这种极端措施的页面。大多数页面只建议session_destroy();。
只是为了澄清,因为似乎有些混乱,我正在寻找最有效的方法。
提前致谢。
【问题讨论】:
-
除了在完成会话后销毁会话,您还必须在有人成功登录时生成一个新的随机会话 ID 以防止会话固定。
-
很棒的评论@Kerrek,但我该怎么做呢?
-
否,但基于该问题和我的问题 (stackoverflow.com/questions/4921231/why-does-my-session-remain)。 @subirkumarsao 我将这个问题作为一个单独的问题提出,因为我想要一个明确的答案。我正在寻找效率这个人正在寻找如何做某事的指示。对不起,如果我不清楚,但其他人似乎已经理解了。
-
如果你想彻底销毁你的会话,恐怕你需要做所有这些事情。
-
如果您对某人的回答有疑问,请在此处提出。为什么要创建一个新问题。
标签: php security session destroy