sorry_i_noob, айди сессии действительно уникальный для каждого юзера, но вовсе не обязан быть постоянным (он может меняться в пределах сеанса так часто, как захочется программисту).
выход из сессии убивает только айди сессии в браузере, данные на сервере живут ещё какое-то время (зависит и от оси, и от используемого хендлера).
sorry_i_noob,
1. Я без понятия где хром хранит куки в винде.
2. Если идентификация только по куке (крупные проекты обычно используют более сложные механизмы), то да, подмены будет достаточно.
jensen6720185, секурность у всех современных менеджеров примерно на одном уровне.
предпочел 1р по двум причинам:
- более приятный (лично для меня) ui/ux
- возможность работы не только по онлайн-подписке, но и без нее (standalone-версия)
выход из сессии убивает только айди сессии в браузере, данные на сервере живут ещё какое-то время (зависит и от оси, и от используемого хендлера).