
03.03.2008, 01:42
|
|
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
Провел на форуме: 5812656
Репутация:
1540
|
|
Сообщение от Doom123
Такой вопрос...если я проверяю залогинен ли юзер по сессии возможно ли обойти проверку?
Всё возможно.В куки храниться индетификатор сессии,если где-то взять индетификатор с залогиненой сессией и подставить его в куки то проверка будет пройдена.
|
|
|