se rileggi con attenzione noterai che ti ho specificato proprio di non usare l'id utente ma l'id sessione