curl , post_fields ve cookie özelliklerine bakarsan sorunu çözemeyeceğini görürsün hidden da gönderilebilir session da forma girmiş gibi gösterilebilir
hidden input'u tabi gönderebilir ancak $_SESSION["test"] şeklinde bir session değişkenine atanacak verinin içeriği nasıl değiştirilebilir ki ya da nasıl $_SESSION verisi atanmış gibi gösterilebilir? Cookie içeriği değiştirilebiliyor ancak benim bildiğim kadarıyla session içeriği serverda depolandığı için içeriğini deiştirmek neredeyse imkansız gibi bir olay. Kaldı ki session'u değiştirmek için sunucuya girebilen bir insan bununla mı uğraşır?