Cytat(flashdev @ 8.01.2009, 18:22:59 )

(...) Przecież sesje korzystaja z mechanizmu ciasteczek. (...)
W ciasteczkach przekazywany jest tylko identyfikator sesji (i to nie zawsze).
Cytat(flashdev @ 8.01.2009, 18:22:59 )

(...) Fakt, że korzystanie z sesji jest wygodniejsze umożliwia także łatwiejsze złamanie zabezpieczeń. Istnieje taki rodzaj ataku jak zatruwanie sesji.
No dobrze, są również ataki które pozwalają odczytać zawartość ciasteczek. To nie jest żaden argument.