Genellikle oturum kaçırma bir birey genellikle verileri bir istemci tarafı ikamesi yoluyla, başka oturuma erişmeye çalıştığında bu kavramı ifade eder.
Örnekte, kişi X twitter.com bir giriş formunu doldurur. Twitter.com bir tanımlama X kişi gönderir. Kişi Y, paket snoops ve elle Bu oturum kaçırma Lütfen onlar oturum öğrenmek için kendi tarayıcısı ve ziyaretler twitter.com içine çerez ekler.
Sonra sana bir link http://www.blah.com/?phpsessid=1234 vermek ve daha sonra oraya gitmek ve giriş dua, URL PHPSESSID fark değil nerede oturum belirleme yoktur. Bunu yaparsanız, ve site (her zaman izin devlet değişikliği gerektiği gibi), daha sonra korsan şimdi blah.com /? PHPSESSID = 1234 ziyaret edebilirsiniz oturum kimliğini yeniden yoktur ve onlar olarak oturum edilecektir. Bu şekilde onlar sana verdi olanlar vardı çünkü session id snoop yoktu.
Burada araştırma için bir astar olabilir inanıyorum temel PHP oturum ele önlenmesi bilgi ile mükemmel bir sitedir.
http://phpsec.org/projects/guide/4.html