Нормально ли хранить те же параметры сеанса в php.ini и файл connect.php для дополнительной защиты. Я не запускаю session_start автоматически в php.ini, я явно запускаю его только в файле bootstrap connect.php, который я включаю на каждую страницу, которая нуждается в ней.session.use_strict_mode = 1
session.use_only_cookies = 1
session.name = "__Host-PHPSESSID"
session.cookie_lifetime = 7200
session.gc_maxlifetime = 7200
session.cookie_path = "/"
session.cookie_secure = 1
session.cookie_httponly = 1
session.cookie_samesite = "Lax"
< /code>
connect.php
Подробнее здесь: https://stackoverflow.com/questions/796 ... onnect-php