我正在建立一个网站,我不想在人们的计算机上放置 cookie。将会话最大超时时间延长到一天或两天是不好的做法 - 或者更糟糕的是非常不安全?
session_regenerate_id();
$profileid = $userdata['userid'];
$profile = $userdata['username'];
//Set session
$_SESSION['profileid'] = $profileid;
//Put name in session
$_SESSION['profile'] = $profile;
$_SESSION['loggedin'] = true;
编辑:添加代码。编辑:我要修改的 php.ini 行是:
session.gc_maxlifetime = 1440