2012-09-02 2 views
1

session_regenerate_id()를 사용하는 것이 좋습니다. 나는 그것이 광범위하게 사용되어야한다고 말하는 사람들과 그것이 로그인/로그 아웃에만 사용되어야한다고 말하는 사람들을 들었다. 후자에 대한 정당성이 있습니까? 함수가 필요하지 않을 때 피해야하는 비싼 프로세스를 실행하고 있습니까?언제 세션 ID를 재생성해야합니까?

: 무엇보다도 나는 대답에 대한 정당성을 알고 싶습니다.

답변

1

세션 ID는 로그인, 로그 아웃 또는 관리 액세스 권한을 얻은 후에 재생성해야합니다. 이 Regenerate PHP session id도 도움이됩니다

+0

그렇습니다. 그러나 모든 단일 PHP 페이지에 두지 않는 이유는 무엇입니까? – hesson

관련 문제