В настоящее время я занимаюсь веб-сайтом в php, мы используем переменную Session для хранения уровня разрешений для каждого пользователя.
Например, если кто-либо из вас отправится на сайт, вы автоматически получите переменную сеанса со значением "member".
Я спрашиваю: возможно ли, чтобы злоумышленник отправился на сайт и изменил значение переменной сеанса для "admin" вместо "member"
Я не спрашиваю, как, если это возможно, и если да, то какой особый доступ понадобится злоумышленнику (например: доступ к коду,....)
У меня есть альтернативное решение, которое должно было бы заменить значение разрешения токеном, который со временем истечет.
Второе решение - путь дольше.
Спасибо за вашу помощь!