PHP セッションについていくつか質問があります。すぐに答えが得られることを願っています。
Cookieを作成せずにセッションのみを使用する場合。セッションはクライアント ブラウザで自動的に Cookie を作成しますか?
セッションIDを知るには?開発者によって作成されたものですか、それとも作成された各セッションは ID によって参照されていますか?
セッションを破棄する場合、破棄する前に、自分のサイトでコードを記述したことのない Cookie も削除する必要がありますか? (選挙のように年に一度のログインを作成する必要があるため、ユーザー情報をクライアントに保存する必要はありません。)
私のコードが
$_SESSION['user']='xxx'
「yyy」がログインすると$_SESSION['user']
、セッションデータがサーバーに保存されるため、「yyy」に置き換えられますか?サイトで処理できる同時ユーザー数を知るにはどうすればよいですか? これは、セッションの管理方法と関係がありますか? またはサーバートラフィック?
セッションもハイジャックされる可能性があることをどこかで読みました。したがって、セッションをサーバーの /tmp ではなくデータベースに保存することをお勧めします。セッションをデータベースに保存する方法は? セッションが作成されたときに挿入するクエリを作成し、セッションが破棄されたときにそれを削除するという、特定のプロセスがありますか?
前もって感謝します。