Session的值当然是每次都不一样,每次都一样就不安全了.

解决方案 »

  1.   

    不是那个意识,在普通情况下(不用代理),开启一个浏览器时,SESSION 或 COOKIE都是唯一的,不会变换的,除非清空或者另外打开新的窗口。用代理就不同了,在一个窗口下,每次刷新,SESSION值都会改变,奇怪!
      

  2.   

    看把session id做为一个一个参数放在URL请求后面看行不.
      

  3.   

    谢谢sleetdrop(sleetdrop),你这是一个解决方法,但不是办法,有很多局限的。
    现在问题解决了,是代理问题,它在分配IP地址时会打乱SESSION变量的,用COOKIE就可以了,但
    前提是不能加session_start(),呵呵:)
      

  4.   

    同意woshipgfan(哈哈哈哈),这种情况我也遇到过,不用session_start()就可以