certo ma la sessione si rifā al sid inviato via cookie per controllare se esistevā giā.

ecco non c'č una possibile falla se non si filtra il sid del cookie?

nella guida che stavo leggendo a proposito di questo tema si ringrazia in particolare piero.mac di html.it