konuya hangi pencereden baktığınız cok önemli .
bir session'ID tespiti yapılması durumunda hesabınızdaki bütün domainler başka yere aktarılabilir yada sadece prestij sarsmak için şifre değişikliği , ns değişikliği gerçekleşebilir.

bu gibi durumlarda sorumluluk tabiki kullanıcıya ait ama yinede bunun önlemini nic.tr nin kendi içinde alması gerekiyor .

session'ID + ip + ClientID bilgilerini bir yerde logluyor olsa farklı ip'den bu session'a giriş yaptırmaz ayrıca sessionID yi iptal ettirebilir . bu şekilde +1 güvenlik sağlamış olucaktır. .


Bilgilendirme için teşekkürler GriKare . Umarım kimse bu durumdan dolayı zor durumda kalmamıştır.

iyi çalışmalar