PHP сделает 2 вещи:
- Он перепишет все ссылки для передачи дополнительного параметра GET, обычно PHPSESSID, но это можно изменить, установив session.name в php.ini
- Будет добавлен скрытый ввод с тем же именем после всех
<form>
открывающих тегов.
Обратите внимание, что это опасная вещь, потому что любой, кто вам, например. скопируйте / вставьте URL-адрес, содержащий параметр PHPSESSID, чтобы поделиться вашим сеансом входа в систему на сайте - веб-сервер не может легко сказать, что вы отличаетесь от человека, которому вы отправили ссылку на ...