このトピックに関するいくつかの回答をここで読みましたが、セッションを使用する方がCookieのみを使用するよりも安全であると人々は言いますが、それがどのように真実であるかはわかりません.
セッションを使用していて、クライアントのコンピューターにはセッション ID のみが保存されているとします。ハッカーがクライアントのコンピュータにアクセスしてセッション ID Cookie を盗んだ場合、実質的に私のサイトのクライアントのアカウントにアクセスできますよね?
ローカル Cookie のみを使用していて、クライアント パスワードのハッシュ化された部分と、サーバーだけが知っているソルトを組み合わせて保存している場合、ハッカーは自分の PC から Cookie を盗んで自分のアカウントにアクセスすることができます。
結局、2 つの方法に違いはありませんよね?または、何か不足していますか?