Kakva je sigurnost kod $_SESSION-a

Dali se oni mogu lažirat sa client strane ili bilo kako da su nepouzdani?

Jedino ako imaš propusta na serveru.

Pročitaj malo više

http://us2.php.net/manual/en/function.session-regenerate-id.php


http://shiflett.org/articles/session-fixation