Ver Mensaje Individual
  #3 (permalink)  
Antiguo 24/12/2008, 02:54
Avatar de neodani
neodani
 
Fecha de Ingreso: marzo-2007
Mensajes: 1.811
Antigüedad: 17 años, 2 meses
Puntos: 20
Respuesta: Verificacion Para Evitar Robo Sesion en PHP

Me pregunto si no es seguro guardar en una variable de sesión cuando se logea el usuario contra la BBDD recupero el usuario y lo guardo.

Luego en todas las páginas si existe dicha variable le muestro la página "restringida" sino no.

if (isset($_SESSION['usuario_login'])) {
$user=$_SESSION['usuario_login'];

PAGINA

}else{ no tienes autorización}

Hay algun problema en hacerlo así?