Sto facendo un forum open source,appena l'utente si logga correttamente gli veglono assegnate queste variabili
$_SESSION[username] = "suousername"
$_SESSION[user_id] = "suouserid"
per controllare che un utente sia loggato verifico l'esistenza di $_SESSION[username] per esempio,non c'è il pericolo che qualcuno possa midificare i valori della sessione a suo piacimento per loggarsi come altri utenti o come l'admin?
grazie