BMW M6
Новичок
Здравствуйте уважаемые пользователи.
Как защититься от подмены ID?
Когда пользователь авторизуется, я заношу его ID в сессию, но я слышал, что можно подменить значение в сессии. Как же защититься от подмены ID?
У меня ID будет ключом всей системы, то есть все запросы будут идти через id пользователя.
Как защититься от подмены ID?
Когда пользователь авторизуется, я заношу его ID в сессию, но я слышал, что можно подменить значение в сессии. Как же защититься от подмены ID?
У меня ID будет ключом всей системы, то есть все запросы будут идти через id пользователя.