Hi,
ich habe ein sessionbasiertes System mit Benutzeranmeldung und möchte, um Session Fixation zu vermeiden, bei der Anmeldung eine neue Session-ID durch session_regenerate_id() vergeben. Es ist nun so, dass die ID auf der ersten Seite geändert wird, die nachfolgenden Seiten aber wieder die alte ID haben. Warum?
ich habe ein sessionbasiertes System mit Benutzeranmeldung und möchte, um Session Fixation zu vermeiden, bei der Anmeldung eine neue Session-ID durch session_regenerate_id() vergeben. Es ist nun so, dass die ID auf der ersten Seite geändert wird, die nachfolgenden Seiten aber wieder die alte ID haben. Warum?