session_destroyed删除了session文件,但是当前页面上$_SESSION变量仍然可以用,因为,session_start()的时候,就已经将session文件赋值给了$_SESSION全局变量。下次刷新的时候,才会empty。
session_destroyed并不删除sessionID,sessionID仍然存储在cookie中,这也导致了,以后session开启的时候,sessionID仍然是原来的值。要想彻底删除sessionID,可以使用setcookie('PHPSESSID')。