あるお仕事でCakePHP(1.3)を使い倒しているのですが、そこで調べた結果を少しメモ。

ブラウザを終了したときにセッションを破棄したい場合には、app/config/core.php の以下の部分を修正。
201行目あたりです。

修正前 : Configure::write('Security.level', 'medium');
 ↓
修正後 : Configure::write('Security.level', 'high');
他にも色々あったので、後でまとめようかな。