Ho fatto alcune ricerche sulla gestione delle sessioni PHP e ho riscontrato il session.gc_maxlifetime
valore di 1440 secondi. Mi sono chiesto perché il valore standard è 1440 e come viene calcolato? Qual è la base per questo calcolo?
Quanto tempo ha senso mantenere le sessioni? Quali valori min / max per session.gc_maxlifetime consiglieresti? Più alto è il valore, più l'app Web è vulnerabile per il dirottamento della sessione, direi.
1440
era effettivamente il numero originale di minuti per il timeout, quindi immagino che non lo sapremo mai a meno che qualcuno non rintracci Sascha Schumann.
+1
Bella domanda. Qualcosa relativo a, 60 x 12 x 2 ... Aspettiamo risposte interessanti ... :)