Ferner nutze ich ein Framework, da gehe ich nicht von aus, dass der User die Session pro Session wechselt.
Das ist aber verwunderlich.
Darauf würde ich heutzutage nicht mehr verzichten wollen. Dafür sind Trojaner viel zu verbreitet. Und das gilt auch für andere Angriffsmethoden.
Kommentar