Возможный дубликат:
PHP Может ли клиент когда-либо устанавливать переменные $_SESSION?
То, что я хотел бы знать, заключается в изменении переменной PHP $_SESSION на стороне клиента. Если, например, я делаю $_SESSION['username'] = $username;
Может кто-то изменить значение моей переменной $_SESSION['username']
?