Откуда узнают номер сессии?

Slax

Guest
Откуда узнают номер сессии?

Есть следующая ситуация: локальная сеть и в ней сервер на котором чат. Проблема в том, что кто-то из пользователей способен узнать у любого пользователя номер сессии. Это чревато тем, что он может зайти под его ником в чат и сделать что-нибудь не доброе :((

Меня интересует как он узнает уникальный номер сесии?? И как это пресечь/остановить? Номер сессии не светится в строке адреса, где тогда он его берет?

Спасибо большое за помощь! Надеюсь на вас!
 

Фанат

oncle terrible
Команда форума
он просматривает сетевой трафик.
Вопрос "откуда узнают" не имеет НИКАКОГО отношения к пхп.

защитить просто - пиши в сессию адрес, скоторого вошли, и при каждом запросе сравнивай.
так, заодно, узнаешь адрес гада.
 
Сверху