Windler (11.01.2012/21:12)XSS в сессии?
Сессии хранятся на сервере. Как сказали выше, да и по логике их подменить не возможно и содержимое узнать тоже не реально, даже если ты автор сессии.
Единственное что можно, то это CSS если ты их фил
Windler (11.01.2012/21:12)XSS в сессии?
Сессии хранятся на сервере. Как сказали выше, да и по логике их подменить не возможно и содержимое узнать тоже не реально, даже если ты автор сессии.
Единственное что можно, то это CSS если ты их фил