Мне интересно, какие риски хранят идентификатор пользователя в сеансе?
а затем просто выполните
if(isset($_SESSION['user_id'])){
login_user($_SESSION['user_id]);
}
Являются ли сеансы зашифрованными настолько, что нам не придется беспокоиться о их хэшировании? Каковы шансы кого-то изменить свой ID?