je débute actuellement avec les sessions et je me pose encore beaucoup de question...
1°) dans le tuto de Cyruss, il dit que "php efface de lui-même la session au bout d'un certain temps". Oui, mais combien de temps et est ce parametrable?
2°) si "session.save_path= '/tmp'", est ce que cela veut dire que le cookie est stocké sur server, ou bien le cookie et le fichier présent dans le dossier /tmp de php n'ont rien à voir?
3°) sur chaqune de mes pages, même si le visiteur n'est pas connecter, j'ouvre une session avec session_start()... Si il ce connect pas de soucis, la session reste la même. Mais que penser vous du fait d'ouvrir des sessions "vide" en terme de sécurité?
4°) j'ai un script de deconnection comme suit:
<?php
session_start();
// on detruit la session en cours
session_destroy();
session_unset();
$user = 'Invité';
?>
le fichier correspondant à la session dans /tmp est effacer et un echo $_SESSION['pseudo']; ne revoi plus rien. Penser vous qu'il reste des traces de la session quelque part?bien sur, je n'est pas que des questions mais aussi des petits problème
5°)j'aimerai trouver un moyen de faire un session_start(); que si une session est activé pour l'utilisateur (donc que si il c'est identifier) et ce afin de ne pas ouvrir de session si un visiteur surf en invité. comment puis-je faire?
Merci d'avance et désolé pour la tartine de bon matin
Ps. penser à préciser le n° de question [-o<