Ver Mensaje Individual
  #1 (permalink)  
Antiguo 17/08/2009, 13:04
finikini
 
Fecha de Ingreso: abril-2005
Mensajes: 100
Antigüedad: 19 años
Puntos: 0
Tengo una duda con login de usuarios por sesiones

Buenas. He escrito este codigo para verificar si un usuario ha iniciado session.

Código PHP:
session_start();
$ok 0;
// Requisitos para ver la pagina
if($_SESSION['id_usuario'] > 0){ $ok++; }
if( ... ){ 
$ok++; } 
if( ... ){ 
$ok++; } 
// Verifica si se cumple todo los requisitos,
// si no se cumple vuelve al index y muestra el login.
if($ok != ){ header('Location: index.php'); exit(); } 

// A partir de aqui el resto del codigo de la pagina, si inició session. 
El codigo es muy simple y tambien practico porque lo puedo meter en un archivo a parte y llamarlo con un include en las paginas que sea necesario estar logueado.

Pero nose si puedo confiar en el al 100%. No quiero que la seguridad de la pagina se vea comprometida. Puedo fiarme de ese header(); exit();?? de que si no se cumple ningun requisito vuelva al index y no continue con el codigo de la pagina???