Quisiera saber si alguien me puede ayudar a encontrar el problema.
Para probar el csrf, una vez logueado con tamper data trato de enviar logout pero eliminando el t= Entonces dice csrf attempt.
Pero para probar session hijacking, no me funciona el tema del $fingerprint, una vez logueado, abro otra pestaña con firefox, y accedo a la url viendo el contenido exlusivo, si abro otra pestaña y accedo a la url, pero modificando el user agent, no se cae, diciendo session hijacking attempt, como que no cambia la cadena $fingerprint, y ese es el problema que tengo.
Si alguien por favor también pudiera darme sugerencias para hacer un buen sistema de login, se lo agradecería también.
Código
//editado porque no estaba bueno. Abajo encuentran un código más decente.