md5($dbUser["id"] . time() . rand()); //доволен пхп фанат?
Вот именно, что только идентификатор! А данные сессии на сервере...
ужасе, который выше написал edward_freedom, и который к рандомности вообще никакого отношения не имеет.
Как минимум что это безопаснее!
Внимание
Не рекомендуется использовать эту функцию для обеспечения безопасности хранения паролей ввиду высокой скорости работы данного алгоритма
рандомная сгенерированная строка.
md5(ip + login + password + salt)
И что?
А что мешает настроить время жизни сессии как вам надо?
у тебя height не массив