session_destory()
PHP でさまざまなユーザー ログアウト関数を参照しているときに、特定の用途のリモート セッション変数に常に出くわしますが、それらsetCookie()
はユーザーの PHP を削除するために使用されません。SESSIONID
PHP ドキュメントには、次のように明確に記載されています。
ユーザーをログアウトするなど、セッションを完全に強制終了するには、セッション ID も設定解除する必要があります。Cookie を使用してセッション ID を伝達する場合 (デフォルトの動作)、セッション Cookie を削除する必要があります。そのために setcookie() を使用できます。
Firefox で Cookie を追跡しようとしましたが、 を使用して、次回ユーザーがログインしたときに同じID を使用してsession_destroy()
PHP の Cookie を保持し続けます。SESSIONID
SESSIONID
ユーザーがログアウトした後、ユーザーのマシンからセッション ID Cookie を遠隔操作することは常に安全ではないですか? また、SessionID Cookie を削除しないとどうなりますか?