据我的经验:session是会过期的,下次再用这个url就无效了,所以安全性方面应该放心。

解决方案 »

  1.   

    但是为什么CSDN上就没有这个session id?应该是第一次在http header中的啊,为什么会被echo出来?
      

  2.   

    跟你的php设置或者编译设置有关,
    session实现用户id的传递的方法:
    1、cookies
    2、get方法传递sessinid
    后一种是为了与不能使用cookies的浏览器兼容而使用的。
    当然,为了安全,一般是使用cookies的。
    请注意你的php的设置和linux下编译时的设置。
      

  3.   

    此外,这个sessionid每次都不会一样,一般,正常退出后不会保留。
      

  4.   

    php默认是cookie传递session id的,你的情况一定是get方式传递,改改php设置就行了
      

  5.   

    所谓精通xxx就是对这门语言无所不知
    那么,又有多少人精通呢?