09-06-2009, 03:45
Trzymanie danych w sesjach jest bezpieczne, jeśli masz dobrze zabezpieczony system i nie dzielisz z nikim serwera. Właściwie to pierwsze wystarczy. Dane z sesji można wydobyć tylko jeśli zna się SESSION_ID generowane przez serwer i odpali się skrypt na tym samym serwerze.