Ver Mensaje Individual
  #8 (permalink)  
Antiguo 18/02/2013, 11:06
webankenovi
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: sesion fixation

Bueno supongo que seria un ejemplo , a simple vista no se sabe para que se usaria $_SESSION['logged_in'] pero un ejemplo podria ser este:

Código HTML:
Ver original
  1. <?php
  2. $_SESSION['logged_in'] = FALSE;
  3. if (check_login())
  4. {
  5. session_regenerate_id();
  6. $_SESSION['logged_in'] = TRUE;
  7. }
  8.  
  9. if(isset($_SESSION['logged_in']) and !empty($_SESSION['logged_in']))
  10. {
  11.    echo 'autenticado';
  12. }
  13. ?>

osea que no tienes por que usar $_SESSION['logged_in'] eso dependera de tu sistema tan solo centrate en regenerar el id cada carga de pagina y no propagar por la url el id