Hallo TS,
Der benutzt auch ein Cookie,
Das ist zwar richtig, aber der Cookie enthält nur die Session-ID.
Ja und? Damit kann jeder, der sich mit Sessionsystemen auskennt auch in fremde Daten Einblick nehmen oder diese sogar verändern.
Ja, aber keine Daten in der Session manipulieren. Und darum ging es mir.
LG,
CK