Hello,
… sofern man den delete_old_session-Flag auf true setzt. Was man tun sollte, sofern man meint, session_regenerate_id könne Sicherheit verbessern.
http://www.php.net/manual/de/function.session-regenerate-id.php#refsect1-function.session-regenerate-id-parameters
Was hat das "delete-old-session-flag" mit der Gültigkeit der Anmeldung am System zu tun?
Das Vorhandensein einer Session hat nichts mit einer gültigen Anmeldung zu tun!
Liebe Grüße aus dem schönen Oberharz
Tom vom Berg