хотелось бы поговорить о краже сессии, неужели способы кражи ограничиваются только подстановкой SID в строку браузера?
мысль по данной теме возникла по прочтении сего http://pyha.ru/forum/topic/109.0, а именно
Итак мы определились, что авторизованные пользователи — те, у которых указан $_SESSION['user_id']
можно ли подделать сессию? поставить свою переменную в сессию и вмиг стать "авторизованным" юзером?
ЗЫ. Мило :) http://mexxs.net/trash/milo.jpg 303k