Session

1 resposta
G

Existe a possibilidade de um usuário enchergar a sessão de um outro usuário?

1 Resposta

B

Eu não tenho certeza disso que vou dizer agora, mas acredito que se o usuário 2 criar um cookie falso com a informação do cookie do usuário 1, ele conseguirá enchergá-la.

Quando chega um request no servidor, ele olha no header se existe a informação sobre a sessão. Se existir, ele procura a sessão internamente e faz o "link" entre ambas.

Criado 30 de abril de 2003
Ultima resposta 30 de abr. de 2003
Respostas 1
Participantes 2