Существует ли какой-либо сценарий, когда клиент/пользователь/хакер может устанавливать сами переменные $_SESSION
(исключая вредоносное программное обеспечение, запущенное на компьютер-сервере. В основном я имею в виду через браузер)?
Я спрашиваю, из-за этого вопроса, который я попросил несколько дней назад. С тех пор я довольно запутался в этом вопросе, но у меня есть лучшее представление о фиксации и захвате сеанса.
Чтобы сделать это как можно проще, если я проверяю каждую страницу с чем-то вроде isset($_SESSION['validated'])
, безопасно ли это?