Immagino lo facesse per tappare un possibile session fixation. Dico bene?Originariamente inviato da }gu|do[z]{®©
innanzitutto.. come fai a distruggere una sessione se ancora non hai chiamato session_start() ????
In quel caso basta un session_regenerate_id();
![]()