Вы можете зашифровать информацию с помощью надежного, общедоступного, хорошо известного алгоритма.Затем, если cookie будет скопирован, получатель не сможет получить от него какую-либо информацию.
Конечно, это означает, что вам необходимо выполнить шифрование и дешифрование на сервере, чтобы обеспечить его безопасность, в противном случае (есливы использовали JavaScript) закрытый ключ можно получить из кода JavaScript и использовать для расшифровки cookie.Вам также необходимо выяснить, является ли получаемый вами файл cookie исходным получателем или является его копией.
Поскольку для работы этого сервера вам нужно выполнить эту работу на стороне сервера, вы также можетеиспользовать сеанс в любом случае.Это похоже на файл cookie, за исключением того, что вместо фактических данных передается идентификатор (идентификатор используется для поиска данных на сервере). Однако все еще можно скопировать файл cookie сеанса и сделать так, чтобы другой компьютервошел в систему как исходный, и именно это делает FireSheep.