S
Bevor Du das Ding in die FAQ schiebst, erstmal ne kleine Richtigstellung:
PHP speichert die IP nicht in der Session, sondern es zieht sie als Teil des Initialwertes für den Session-Hash heran. Dabei kommt übrigens die gesammte IP zum Einsatz, und nicht nur ein Teil.
Hintergrund dafür ist, daß der Hash nur einmal generiert wird, aber nie mehr überprüft wird, ob die Session noch von einer identischen IP abgefragt wurde. Wäre ja schließlich auch garnicht möglich, da ja auch die microtime() mit herangezogen wird, und an die kommst Du nie wieder ran, wenn die Session einmal "läuft".
Gruß Jens