konuya hangi pencereden baktığınız cok önemli .
bir session'ID tespiti yapılması durumunda hesabınızdaki bütün domainler başka yere aktarılabilir yada sadece prestij sarsmak için şifre değişikliği , ns değişikliği gerçekleşebilir.
bu gibi durumlarda sorumluluk tabiki kullanıcıya ait ama yinede bunun önlemini nic.tr nin kendi içinde alması gerekiyor .
session'ID + ip + ClientID bilgilerini bir yerde logluyor olsa farklı ip'den bu session'a giriş yaptırmaz ayrıca sessionID yi iptal ettirebilir . bu şekilde +1 güvenlik sağlamış olucaktır. .
Bilgilendirme için teşekkürler GriKare . Umarım kimse bu durumdan dolayı zor durumda kalmamıştır.
iyi çalışmalar