Originariamente inviato da piero.mac
nessuno controlla. Semplicemente quando il client richiede la connessione e presenta il suo cookie, php controllera' che il corrispondente file di sessione sia stato utilizzato negli ultimi 10 minuti, se il tempo tra "adesso" e ultima apertura del file supera il timeout di inattivita' impostato richiedera' di aprire una nuova sessione. Ovviamente potra' pure recuperare lo stesso session id, ma il file sara' svuotato del contenuto.

http://www.php.net/manual/it/ref.session.php

le impostazioni della sessione sono tutte del tipo PHP_INI_ALL cioe' sono tutte modificabili dallo script php a prescindere dall'impostazione del server. Leggiti anche i commenti a queste variabili nel php.ini alla sezione [session]
quando ho fatto la domanda "chi controlla" due minuti dopo mi sono risposto da solo nella mia mente, ma ho voluto vedere le vostre risposte per avere la certezza di essermi risposto bene...