Tomas: Benötigte Daten zur Benutzerwiedererkennung

Beitrag lesen

Hallo,

Genau! In den Cookie gehört _nur_ die Session-ID, alles Andere gehört auf den Server.

Hä? Dann könnte sich doch jeder, der eine Session-ID kennt sich ein Cookie bauen und den Account übernehmen. Liege ich da etwa falsch?

mfg, Tomas