2010-06-16 52 views
3

我對PHP中的會話處理有些困惑。我知道如何使用session_regenerate_id();在PHP中重新生成新的會話ID,但我不明白爲什麼以及何時應該重新生成新的會話ID。會話再生

我一直在使用Google搜索一段時間無果。沒有人解釋爲什麼我需要重新生成新的會話ID。

有人可以解釋爲什麼以及何時需要重新生成新的會話ID嗎?

回答

4

即再生會議被視爲良好的理由的手冊,是它試圖阻止session fixation(或至少將損失降到最低)。