在CI手册里关于Session数据存入数据库中的描述中说到:“由于Session数据数组是附带一个Session ID保存在用户cookie里的,你无法验证它,除非你把session数据存储在数据库中。在一些不需要或很少需要安全保护的应用中,session ID 或许并不需要。但如果你的应用需要安全保护,验证是必须滴。”。由于我对Session的理解是:在用户访问网站时,用户通过登录验证后服务器将给用户分配到Session,且在Session中记录用户的相关信息,这些信息可以在网站的不同页面里使用,当用户退出网站或关闭浏览器后则Session自动销毁。何时需要用到SessionID?或者说何时需要SessionID来验证?如何验证?(不考虑服务器集群的情况),望指教,谢谢!