Ho creato un login per un utente che fa in modo che se user e password sono corretti viene inizializzata una sessione con una variabile 'accepted' uguale a "yes".
Su tutte le pagine private ho inserito un codice che controlla se la variabile di sessione é uguale a "yes", altrimenti rimanda l' utente al login.
Ma penso che questo sistema non é molto sicuro.
Come posso rendere il sistema , sempre con le sessioni , più sicuro senza controllare ogni volta nome utente e password ?