私の友人がこの方法でセッションを開始します。 この方法でsession_startをより安全に開始できますか?
<?php
session_start();
session_regenerate_id();
session_destroy();
unset($_SESSION);
session_start();
?>
は、セッションハイジャックに対して、どのようなセキュリティ上の利点はありますなど
ただ、なぜ疑問に思う)(通常のsession_startに対するとして;
このコードはどこにありますか? –
このようにすれば、それぞれのリクエストが新しいセッションになります。 –
このコードは、セッションが削除された後、セッションが実行されるたびに新しい空のセッションを作成します。 –