Для каждого пользователя генерируется свой ID сессии. Локальная страница у нормального сайта как минимум новый пользователь, как максимум знают, что запрос "не родной", к тому же браузер знает тоже, что запрос не сетевой страницы, а локальной.
Перехват сессии и подключение к ней, это вообще-то взлом.
|