但是我试过
如果用户在关掉ie的时候没有运行session_destroy()的话(很多情况下
都会发生这种情况)那么下次直接访问(24分钟以内)那些变量的值仍然存在,这样对于
用户验证密码是不安全的,请帮忙。

解决方案 »

  1.   

    不对啊,IE关掉后,SESSION和COOKIE都会自动关闭的,如果你想手工关闭,那只能通过限制SESSION的有效时间。其他的解决办法期待中
      

  2.   

    modify php.ini
    session.lifetime = 0
      

  3.   

    那平时我们在一些论坛上看到的
    用户登陆时提示“用户身份在关闭ie后失效“,是如何实现的?to uGain(幽亙) 
    如果把session.lifetime 改为0,那有不好了,用户登陆后身份
    就马上失效了还在请教中。
      

  4.   

    session.lifetime 设定 cookie 送到浏览器后的保存时间,单位为秒。内定
    值为 0,表示直到浏览器关闭。
      

  5.   

    to uGain(幽亙) 
    你指的是session.cookie_lifetime?
      

  6.   

    我在php.ini里找不到session.lifetime 这个变量。
      

  7.   

    新版本中是session.cookie_lifetime。
      

  8.   

    我得php.ini里
    session.cookie_lifetime=0关闭浏览器后重开变量值还是存在
      

  9.   

    我在另一台装有一模一样系统和php的机器上是正常的不知道到为什么在现在这个机器上出这个问题,有没人知道?
      

  10.   

    参考一下这篇文章:
    http://www.5xsoft.com/data/200108/2109290901.htm