session_destroyed删除了session文件,可是当前页面上$_SESSION变量仍然能够用,由于,session_start()的时候,就已经将session文件赋值给了$_SESSION全局变量。下次刷新的时候,才会empty。 cookie
session_destroyed并不删除sessionID,sessionID仍然存储在cookie中,这也致使了,之后session开启的时候,sessionID仍然是原来的值。要想完全删除sessionID,可使用setcookie('PHPSESSID')。 session