php のセッションID についてのお話。 php5 以降、セッションID の生成アルゴリズムを設定値によって、ある程度制御できるようになっています。 session.entropy_file ベースに利用される乱数(IPアドレス, 現在時刻, 線形合同法による疑似乱数 を組み合わせたもの)に追加して、乱数発生源とするファイル。 default:''(空文字) session.entropy_length entropy_file から読み取るバイト数。 default:0 session.hash_function ハッシュアルゴリズムを指定。0:md5(128bit) 1:sha1(160bit) php5.3 以降は hash モジュールの各種アルゴリズムを指定することが可能 default:0 session.hash_bits_per_character 生成されたハッシュ(バイ