Kapitel 5
logout.php – Session beenden
Sehr kurz: alle Session-Variablen löschen, Session zerstören, zurück zur Startseite.
logout.php
<?php
session_start();
session_unset(); // alle session-leer machen
session_destroy(); // session zerstören
header('Location: index.php');
exit;
?>
Warum beides – unset UND destroy?
- session_unset() – leert das
$_SESSION-Array im aktuellen Script. - session_destroy() – löscht die Session-Datei auf dem Server.
Streng genommen reicht session_destroy(), aber beides zusammen ist idiotensicher – nach dem Script ist nichts mehr da, weder im Speicher noch auf der Platte.
Session-Cookie mit löschen (für die 110%-Version): zusätzlich
setcookie(session_name(), '', time() - 3600, '/') vor dem destroy. Für die zertifizierung-Übung reicht die einfache Variante oben.