ciao a tutti!

devo fare una sezione riservata...

ho un dubbio...

-l'utente inserisce "nome utente" e "password"

- va ad una pagina che controlla sul DB se i dati inseriti sono giusti

- se sono sbagliati faccio un alert.. e torno indietro alla login...
- se sono giusti ?? apro un sessione.. e .. faccio il redirect alla prima pagina.,..

1) nella sessione... memorizzo nome utente e password??? (è sicuro??)
2) in tutte le pagine successive... recupero nome utente e password dalla sessione... e faccio la lettura del db???

giusto??? o mi consigliare un altro sistema???