Session ile güvenli oturumu sağlamak için neler yapmamamız lazım. Ekstra bir şeye ihtiyacımız varmı ?
session zaten sunucu tarafında bilgi tuttuğu için güvenlidir. Yalnız cookie de direk kullanıcı adını tutmak sonra bu kullanıcıdır demek yanlsi bir yaklaşım
db ye sessionid gibi bir degeri kaydetmek ve cookie de bu değeri eşleştirmek daha mantikli.
niye derseniz sahte çerez bilgisi ile kişi sanki başka kullanıcıymış gibi davranabilir