Чтение этого вопроса
разные пользователи получают одинаковое значение cookie в aspxanonymous
и найдите решение, я начинаю думать, , если кто-то может по-настоящему украсть файл cookie каким-то образом, а затем поместить его в свой браузер, а login позволяет говорить как администратор.
Знаете ли вы, как проверка подлинности в форматах может гарантировать, что даже если cookie будет украден, хакер не использует фактический логин?
Или вы знаете какой-либо другой механизм автоматической защиты?
Благодарим вас за продвинутый.