mam zmienną $_SESSION['zaloguj'] = true; jaką drogę musi przejść hacker aby dodać taką zmienną?
Rozumiem że nie jest w stanie tego zrobić za pomocą formularza logowania? Ponieważ występuje zdarzenie:
if($_POST['login'] == 'cos' && $_POST['password'] == 'cos2'){
$_SESSION['zaloguj'] = true;
}
Dokładniej chodzi mi o to w jakich momentach można stworzyć sesje przy użyciu np. ajax'a?