Eu tenho feito algumas pesquisas sobre manipulação de sessão PHP e encontrei o session.gc_maxlifetimevalor de 1440 segundos. Tenho me perguntado por que o valor padrão é 1440 e como ele é calculado? Qual é a base para este cálculo?
Por quanto tempo faz sentido manter as sessões? Quais valores mínimo / máximo para session.gc_maxlifetime você recomendaria? Quanto maior o valor, mais vulnerável o Web-App é para Session Hijacking, eu diria.
1440era de fato o número original de minutos para o tempo limite, então acho que nunca saberemos, a menos que alguém rastreie Sascha Schumann.
+1Boa pergunta. Algo relacionado a, 60 x 12 x 2 ... Vamos esperar por respostas interessantes ... :)