Moderator |
|
Euh, er komt niemand aan een sessie, dus in die zin is die "veilig".
De verwijzing naar een sessie (via cookie of URL) is echter niet veilig als je hier geen additionele maatregelen treft, zoals bijv. bijhouden met welk IP iemand is aangemeld. Dan is het (tot op zekere hoogte) weer wel "veilig".
Je sessie is zo veilig als je code die je sessie vult / wijzigt / controleert.
EDIT: Oh, en het helpt ook enorm als register_globals UIT staat, maar dit is al een hele tijd standaard het geval. |