Start · Sprachen · PHP · Referenz · session_regenerate_id

session_regenerate_id

Funktion

Erzeugt eine neue Session-ID — Pflicht nach Login zur Vermeidung von Session-Fixation.

seit PHP 4.3.2 Kategorie: http

Signatur

session_regenerate_id(bool $delete_old_session = false): bool

Beschreibung

Mit $delete_old_session = true wird die alte Session sofort gelöscht. In sicherheitskritischen Kontexten immer true.

Parameter

Name Typ Default Beschreibung
$delete_old_session bool false Alte Session löschen.

Rückgabewert

Typ
bool
Beschreibung
true bei Erfolg.

Beispiele

Nach erfolgreichem Login

<?php

if (password_verify($input, $stored)) {
    session_regenerate_id(true);
    $_SESSION['user_id'] = $userId;
}