[PHP] Sesja, cookies - bezpieczeństwo, logowanie
Witam. Dużo czyta się o bezpieczeństwie przechowywania danych w sesji. Z tego co udało mi się znaleźć w internecie nie należy przechowywać hasła, ważnych danych (np numery kart kredytowych itp). To wydaje się być logiczne, gdyż w przypadku przechwycenia danych sesji dane są ujawnione. Jak to jest w przypadku wstrzyknięcia danych sesji ? Mógłby ktoś podać konkretny przykład wstrzyknięcia danych sesji? Bo aktualnie nie mam pomysłu na wykonanie tego, a jak wiadomo większość przykładów logowania dostępnego w internecie odbywa się na zasadzie if sesja != null zalogowany przechwytujemy sesje i wiemy, że przechowywany jest w niej np. login... W jaki sposób ktoś może wstrzyknąć dany login do mojej aplikacji, jeżeli jak wiadomo domyślnie sesja przekazywana jest pomiędzy daną stroną i danym adresem.