Igår sökte jag igenom alla möjliga trådar på jakt efter info om sessioner rent allmänt och PHP. Bland mycket annat hittade jag en länk från Matte till: https://www.phpportalen.net/viewtopic.php?t=4403
vilket leder till ett skript som (såvitt jag förstår) Matte skrivit på phpportalen. Tyvärr har dagens lite snabbare sökning inte lyckats reproducera wF:s inlägg med länken i.
Jag har läst detta skript men förstår inte riktigt alla saker.
Session id:t måste ju vara unikt, hur försäkrar man sig om det?
Det sätt som skriptet ovan gör på förstår jag inte!?
Kodsnutten ovan verkar ta ut den info som finns på position 0 i sql-frågan, dvs första angivna kolumnen i sql-frågan. Sedan läggs detta i en session-variabel.
Att ta död på sessions kan vara lite klurigt ibland. Exempelvis om man har register_globals=On och en PHP-version äldre än 4.3.0. Då kommer unset() inte att fungera för att ta bort en sessions-variabel. Detta är en bugg i PHP, istället får man använda session_unregister().
På webbhotellet jag använder hade jag problem att ta död på sessions. Då använder jag följande kodsnutt för att lyckas:
Betyder det att om register_globals är OFF och man har version 4.3.1 så försvinner problemet och alternativ 1 (session_unset och sedan session_destroy) fungerar?