He estado investigando un poco sobre el manejo de sesiones PHP y encontré el session.gc_maxlifetime
valor de 1440 segundos. Me he estado preguntando por qué el valor estándar es 1440 y cómo se calcula. ¿Cuál es la base de este cálculo?
¿Cuánto tiempo tiene sentido mantener sesiones? ¿Qué valores mínimos y máximos para session.gc_maxlifetime recomendaría? Cuanto mayor sea el valor, más vulnerable es la aplicación web para el secuestro de sesiones, diría yo.
1440
fue de hecho el número original de minutos para el tiempo de espera, así que supongo que nunca lo sabremos a menos que alguien localice a Sascha Schumann.
+1
Buena pregunta. Algo relacionado con, 60 x 12 x 2 ... Esperemos respuestas interesantes ... :)