Thread Session-Manipulation
(6 answers)
Opened by pktm at 2007-10-14 21:30
Traue niemals dem Client ;-)
Der Benutzer kann beliebige Cookies zurückschicken (so wie er auch beliebige Formdaten schicken kann), d.h. du solltest bei der Session-ID bleiben und die Privilegien Server-Seitig speichern. |