Ik heb een dictionairy object opgeslagen in een cookie door hem te serializen.
Nu kan een client dit object natuurlijk aanpassen door de cookie te bewerken. Hierdoor zou het object ander waardes kunnen krijgen. Dit is geen probleem in mijn toepassing.
Kunnen er nog andere security problemen opduiken tijdens het deserializen door dat er op de client met de/het cookie is gerommeld.
en offtopic vraag 2: is het de cookie of het cookie
Nu kan een client dit object natuurlijk aanpassen door de cookie te bewerken. Hierdoor zou het object ander waardes kunnen krijgen. Dit is geen probleem in mijn toepassing.
Kunnen er nog andere security problemen opduiken tijdens het deserializen door dat er op de client met de/het cookie is gerommeld.
en offtopic vraag 2: is het de cookie of het cookie