Eu tenho feito algumas pesquisas sobre manipulação de sessão PHP e encontrei o session.gc_maxlifetime
valor de 1440 segundos. Tenho me perguntado por que o valor padrão é 1440 e como ele é calculado? Qual é a base para este cálculo?
Por quanto tempo faz sentido manter as sessões? Quais valores mínimo / máximo para session.gc_maxlifetime você recomendaria? Quanto maior o valor, mais vulnerável o Web-App é para Session Hijacking, eu diria.
1440
era de fato o número original de minutos para o tempo limite, então acho que nunca saberemos, a menos que alguém rastreie Sascha Schumann.
+1
Boa pergunta. Algo relacionado a, 60 x 12 x 2 ... Vamos esperar por respostas interessantes ... :)