بله کلا دو مورد امنیتی دارد.
سشن ارتباطی با اسکریپت ندارد و فرض بر این میگیریم که سرور امن است؛
ورودی کوکی و GET مستقیما در دیتابیس سرچ می شوند؛ بدون اعتبار سنجی! SQLi
نه دیگه :دی
چطور میفرمایید سشن و کوکی ربطی ندارد ؟
اگر مقدار سشن یا کوکی تغییر کند قضیه هم تغییر خواهد کرد :دی
حداقل اگر فصد داشتم برنامه نویسی کنم حتما از فیلــتری که خودمان میسازیم(منظور همان تابع چک کردن) ورودی ها رو چک می کردم