Hvor sikre er Sessions-variable?
Er det sikkert at gemme oplysninger i Sessions-variable?Hvis jeg f.eks. - efter at en adminitrator har logget på, sætter Session("Login")="admin". Vil det så være muligt for en potentiel cracker at snyde mit script ved selv at indsætte denne værdi og derved få scriptet til at tro at han er en administrator?
Sagt med andre ord: Tør jeg satse på at Sessions-variable ikke kan ændres på klient siden?
