Hallo Nachfrager,
So lange der Useragent (Browser) dem Server glaubt und nicht der Server den Useragent sehe ich auch kein Problem... andersherum ist es wohl eine Entwicklung der Firma InfiniTumb.
Wenn Sessions in Cookies abgelegt werden, ist die übliche Vorgehensweise den Cookie zu verschlüsseln und zu signieren, so dass er Client-seitig nicht verändert werden kann. Hab ich aber glaub ich auch schon ein paar mal erwähnt ;-)
LG,
CK