Witam,
powiedzmy ze przechowuję login zalogowanej osoby w sesji, jesli sesja z loginem istnieje to uzytkownik ma dostep np. do panelu administracyjnego, w przeciwnym wypadku oczywiscie nie ma dostepu
Rozumiem ze np. generowanie id sesji za kazdym razem jest bezpieczeniejsze tak?
Ale proszę mi wytłumaczyć jaka jest szansa że ktoś podmieni wartość sesji ktora to jest przychowywana na serwerze.