Подделка cookie без проверки подписи: как защитить веб-сессию
Cookie становится опасной точкой входа, когда приложение доверяет данным клиента без проверки целостности. Подмена роли, срока действия или идентификатора пользователя тогда превращается в обход...