Originariamente inviato da Quacky
Mh.. vediamo di capirci

'A login effettuato' tu parli di sessioni: io invece apro un trivio: o si continuano a passare i parametri user e psw tramite i files (pazzia dal lato del programmatore, ma forse non dal punto di vista della sicurezza), oppure si creano un unico cookie indipendente dalle sessioni, in cui si memorizzano user e psw tramite delle funzioni che agiscono sulle stringhe, oppure ancora, come dici tu, utilizziamo le sessioni.

Compresa la differenza?
E' una pazzia dal lato della sicurezza piuttosto che della programmazione.

Il login migliore è quello su database, c'è una pillola di daniele_dll a riguardo.

Ricorda anche che nessun metodo di login è sicuro.