Squats
Новичок
Умоляю, только не переходите на global $mysqli;Все данные которые вставляю обрабатываю через mysqli_real_escape_string
В данном случае предпочтительнее использовать модуль PDO.
В котором все головняки, сделаны за вас, а вам, гарантированно полученные данные в виде массива в целостности и сохранности.
Существует всего 2 способа передачи идентификатора сессии - это через cookie и через url.использую щас их, но у них срок годности маленький же, понятно что можно это увеличить значение с 24 минут, но это вроде не лучшая практика?
В вашем случае оптимально использовать cookie, так как они у вас доступны.
И при start_session() у вас в cookie будет храниться PHPSESSID который будет указывать на глобальный массив $_SESSION.
Который вы записываете на сервере. (при этом вы не сможете его просто взять и посмотреть, как например с параметризированным cookie, который вы записываете на стороне сервера или на стороне клиента, в браузер, что сможете в 2 клика посмотреть, что вы там записали и вы можете даже не осознано записать, то, что не нужно было записывать во всеобщий доступ, да и для безопасности и конфиденциальности данных пользователя, нужно использовать сессии, которые хранятся и выполняются на стороне сервера).
Время жизни сессии, вы можете регулировать с помощью конфига session.gc_maxlifetime в php.ini.