В настоящий момент, когда пользователь вошел в систему, я создал 2 сеанса.
$_SESSION['logged_in'] = 1;
$_SESSION['username'] = $username; // user name
Итак, те страницы, которые требуют входа в систему, я просто делаю это:
if(isset($_SESSION['logged_id'])){
// Do whatever I want
}
Есть ли лазейки безопасности? Я имею в виду, легко ли взломать сеанс? Как люди взломают сеанс? и как я могу предотвратить это?
EDIT:
Только что нашел это:
http://www.xrvel.com/post/353/programming/make-a-secure-session-login-script
http://net.tutsplus.com/tutorials/php/secure-your-forms-with-form-keys/
Просто нашел ссылки, эти методы достаточно хороши??? Пожалуйста, дайте свое мнение. Я еще не получил лучший ответ.