Sessioner lagras som cookies på besökarens dator, ja, men det är inte dina sessionsvariabler som lagras utan bara sessions-id:t.
Frågan#1
I det inloggningssystemet jag använder så sparar jag användarens användarnamn i en session och kollar på varje sida ifall om det finns en användare med det namnet.
Är det här en säker lösning?
Går det att spoofa sessions och på så sätt lura sidan?
Jag har för mig att jag har hört att sessions ibland lagras som cookies på besökarens dator, är det så?
