Andreas Korthaus: session_destroy(); löscht nicht

Beitrag lesen

Hallo!

Wichtige Daten, die nur bei einem eingeloggten Benutzer zur Verfügung stehen sollen, kannst du beim Logout löschen.

Man sollte bei der Gelegenheit beachten, dass im Fall von safe-mode Session-Daten nicht sicher sind, das heißt dass andere User (Kunden auf demselben Server) die Session-Daten lesen und manipulieren können. Safe-Mode ist eben ein Workaround, und nicht 100% verlässlich. Daher verwenden die meisten Provider diese Methode auch nicht (sondern cgi+suexec...), aber es gibt welche die das so machen.

Aber das nur am Rande ;-)

Grüße
Andreas

--
SELFHTML Feature Artikel: http://aktuell.de.selfhtml.org/artikel/