session_regenerate_id() を使用することをお勧めします。広範囲に使用する必要があると言う人もいれば、ログイン/ログアウト時にのみ使用する必要があると言う人もいます。後者に正当な理由はありますか?関数を実行するのは、実際には必要ないのに避けるべき高価なプロセスですか?
編集:何よりも、あなたの答えの正当性を本当に知りたいです。
セッション ID は、ログイン、ログアウト、または管理アクセスの取得後に再生成する必要があります。このRegenerate PHP session idも役立ちます