mmmmm lo pensé pero son datos muy delicados y, como tu dijiste una vez (o fue u_goldman) no puedes confiar en que todo el que se conecte tenga las cookies habilitadas. Ciertamente lo ideal hubiera sido una clase en una sesion pues la sesion deja un UID de dicho proceso del server en el cliente en forma de cookie que es eso, simplemente un chorizo de numeros y letras unico pero sin información sensible. Creo que hay un fallo en algun lado que no veo pero corre prisa esto. Lo mejor es meterlo en un arreglo o en una string como ha dicho u_goldman y rehacerlo todo a marchas forzadas
Gracias, chicos, por vuestro interés