Os arquivos de sessão geralmente são armazenados no /tmp/
servidor, por exemplo, e são nomeados sess_{session_id}
. Eu estive olhando o conteúdo e não consigo descobrir como eles realmente funcionam.
Buscar o nome da variável e o conteúdo do arquivo é fácil. Mas como o PHP sabe qual sessão pertence a quem?
O session_id parece totalmente aleatório e um endereço IP pode ter vários usuários e cada usuário pode ter várias sessões se houver mais de uma janela do navegador aberta.
Então, como isso funciona?