parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

На счет stateless полностью согласен.., но

Безымянный 21.11.2013 00:32

к сожалению появляются такие вещи, которые выходят за рамки просто http-протокола: XSS, CSRF и другие. Можно тратить уйму времени на поиски подобных "ошибок", а можно обрубить на корню.

Кстати, многим будет полезно знать, так сказать для общего развития:
Если при создании куки указать параметр $.httponly(true), то эта кука не будет видна из javascript :)

Этого нюанса многие не знают, а это позволяет избежать кражи сессии.