Я хотел бы скрыть PHPSESSID от Cookies, а также запретить его использование в URL. Моя цель — избежать взлома с помощью переменной PHPSESSID. Но я бы хотел, чтобы мой PHP продолжал использовать сессии.
Есть два способа добиться этого.
php_flag session.use_trans_sid off
ini_set (‘session.use_trans_sid’, false);
Других решений пока нет …