我有一个关于将 cookie 用于标准登录目的的问题。假设我的 php 脚本在他每次登录时都会将 cookie 保存到用户计算机中。cookie 值是他在网站上的用户名后面的“Mike”。该用户能否以某种方式在其浏览器中操纵该 cookie 以将值更改为“管理员”,如此突然他可以访问网站的管理权限?
如果发生这种情况如何解决这样的安全风险?
--
另外...如果有人要从我的浏览器中复制 cookie,他会盯着我的电脑屏幕并将 cookie 和值复制到他的计算机中,或者这样的入侵者可以通过 JavaScript 从我的浏览器中窃取 cookie。
这是怎么照顾的?