Cookie açığı diye bir şey ok aslında. Ya cookie içerisine önemli verileri koymayacaksınız ya da koyduğunuz bilgileri sizin anlayacağınız şekilde şifreleyeceksiniz.

Hem cookie hemde session kullanabilirsiniz. Önemsiz veriler için cookie önemli verileriniz için session kullanabilirsiniz.

Oturum için cookie kullanabilirsiniz mesela;