funziona più o meno così... devi usare una variabile di sessione... e a livello di sicurezza è tutto ok se hai il register globals off