Сценарий:
- После входа пользователя в систему установлена переменная сеанса, подтверждающая их регистрацию.
- В верхней части каждой страницы переменная сеанса входа подтверждена.
- Если это не так, они загружаются.
- Не используются постоянные файлы cookie, только
session
Вопрос:
Является ли это достаточно сильной мерой безопасности самостоятельно или я должен
- Задайте две переменные сеанса для проверки друг друга и/или
- Реализация проверки базы данных/хэшей
- ...
========
(Кстати, пока я изучал этот вопрос, эта вики является фантастическим чтением.)