在浏览 PHP 中的各种用户注销功能时,我总是遇到session_destory()
特定用途的远程会话变量,但它们不用于setCookie()
删除用户的 PHPSESSIONID
PHP 文档明确指出:
为了完全终止会话,例如注销用户,还必须取消设置会话 ID。如果使用 cookie 传播会话 id(默认行为),则必须删除会话 cookie。setcookie() 可以用于此。
我尝试在 Firefox 中跟踪 cookie,并使用session_destroy()
, 继续保留 PHP 的 cookie SESSIONID
,下次用户登录时,使用相同的SESSIONID
id。
在用户注销后从用户的计算机远程远程会话 ID Cookie 是否总是安全的,如果我无法删除会话 ID Cookie 会发生什么情况?