Salve a tutti,
correggetemi se sbaglio ma la validità della sessione è data dal confronto fra cookie (client) e file (server) ok?
A questo proposito è sicuro usare l'ID dell'utente come variabile di sessione? Mi spiego meglio, se l'utente si connette con username e password ottiene il suo id, che memorizzato in una variabile di sessione mi permette di riconoscerlo fra le varie pagine del sito; a questo punto l'utente lato client NON può riuscire in alcun modo a modificare questa variabile, neanche smanettando con i coockie?
Ad ogni modo a prescindere da questo cosa mi consigliate di salvare nella $_SESSION?
Grazie![]()