Я разрабатываю веб-приложение с помощью Codeigniter. Когда пользователь проходит аутентификацию с моего сайта, я в настоящее время храню свой "идентификатор пользователя" в своем cookie сеанса (на котором я включил шифрование). Некоторые из моих классов моделей используют значение в параметре user-identifier session/cookie для внесения изменений в свойства учетных записей пользователей.
Мое беспокойство заключается в том, что мне интересно, может ли кто-нибудь принять допустимый файл cookie-кода с идентификатором пользователя, который я установил, изменить значение идентификатора пользователя на значение другого пользователя и внести изменения в другую учетную запись пользователя. Если бы команды codeigniter/php создавали ошибку, если кто-то пытался изменить свойство cookie сеанса?