session poisoning
seansimürgitus
olemus
seanssi reguleerivate muutujate lubamatu muutmine serverirakenduse sisendandmete puuduliku kontrolli tõttu, võimaluse annab näiteks seansipaljastus
= unauthorised modification of session control variables (for example, enabled by the session disclosure) due to poor validation of server application inputs
ülevaateid
https://en.wikipedia.org/wiki/Session_poisoning
tõrje
https://drenganathan.wordpress.com/tag/session-poisoning/
vt ka
- seansihadus