Sont $_SESSION
variables stockées sur le client ou le serveur ?
+1 parce que vous avez laissé entendre que les cookies ne stockent pas le contenu de $_SESSION (ce contenu est stocké sur le serveur, et n'est donc pas vulnérable à une modification par le client).
2 votes
Sur le serveur où vous exécutez l'application php, pour le chemin spécifique vous devez vérifier avec phpinfo()