Ik ben er nu al een tijd mee bezig, maar ik kom er maar niet uit hoe ik session_regenerate_id() moet gebruiken.
Het probleem is als volgt. Een gebruiker logt in op de website en er wordt een $_SESSION aan hem verbonden. Tegen session fixation kun je dan de functie session_regenerate_id() gebruiken, om bijv. iedere request het id van de session te veranderen.
Ik gebruik het volgende stuk code:
Om de een of andere reden lukt het me nog steeds om met de oude cookie in te loggen.
Iemand die weet wat ik fout doe?
MVG, Pat4561