Ну скажем так там из-за этого есть одна огромная проблема, если в кратце то не стоит делать ссылку вида /phpsessid/файл =) тут и хсс не нужен
а если я сессию обнулю или с другого браузера зайду как мне файл удалить?
Ну скажем так там из-за этого есть одна огромная проблема, если в кратце то не стоит делать ссылку вида /phpsessid/файл =) тут и хсс не нужен
а если я сессию обнулю или с другого браузера зайду как мне файл удалить?
phpsessid шифруется, что ты этим добьешься? Даже, например если ты его будешь знать?
Файл будет просто висеть на хостинге, я не считаю это проблемой