Stan w bezstanowym protokole
HTTP jest protokołem bezstanowym - każdy request jest niezależny. Ale aplikacje webowe potrzebują “pamiętać” użytkownika: czy jest zalogowany, co ma w koszyku, jakie są jego preferencje. Do tego służą sesje i cookies. Cookie to mały plik przechowywany w przeglądarce. Sesja to mechanizm, gdzie ID sesji jest w cookie, a prawdziwe dane są bezpiecznie na serwerze. W tej prezentacji wyjaśnisz jak to działa, do czego się używa i jakie są zagrożenia związane z kradzieżą sesji czy niewłaściwą konfiguracją cookies.