Jest możliwe wykonanie ataku XSS, źródła tutaj oczywiście nie podam.
Proponuję włączyć flagę httpOnly przy ustawianiu ciasteczka sesji, co zapobiegnie kradnięciu ciastek. Problem będzie gdy ciasteczko z sesją jest potrzebne lokalnie do JS...
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach