現在用一些瀏覽器外掛可以輕鬆取得使用者的cookie,並且匯出。測試了京東、以及PHP中文網都可以隨意登入。那麼問題來了。既然cookie這麼危險,為什麼大家還在用呢?是為了減輕伺服器壓力,所以用cookie 不用session 麼?