
28.01.2009, 00:39
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
можно подменить идентификатор сессии и таким образом зайти через чужой идентификатор
это можно сделать всегда независимо от кол-ва проверок, если есть скарденная сессия.
Главное не писать в куки пароль.
А вообще, если честно, сабж вообще не понял
|
|
|