بحث در این مورد به هیچ وجه این نیست که متغییر ها و مقادیر یک نشست در کجا ذخیره میشوند.بحث سر داده ایست که بوسیله یک پروتکل Clear Text بین مرورگر و برنامه تحت وب تبادل میشه.در این موارد زبان برنامه نویسی تفاوتی نمی کنه (اصلا مهم نیست) ، مقصود بحث ، بررسی ضعف های یک پروتکل (در اینجا http) و نحوه استفاده یک مهاجم از اون هاست.
شاید پروکسی هایی مثل آشیل بتونه بهت کمک کنه منظورم رو کامل درک کنی.