prepare("UPDATE user SET session_token = NULL, session_token_at = NULL WHERE user_id = :uid") ->execute([':uid' => (int)$_SESSION['login_user_id']]); } // Intentional 1-second delay — prevents timing attacks on session enumeration sleep(1); session_destroy(); $answer["success"] = 1; exit(json_encode($answer));