Ver Mensaje Individual
  #11 (permalink)  
Antiguo 29/07/2010, 11:47
Avatar de Vun
Vun
Colaborador
 
Fecha de Ingreso: agosto-2009
Ubicación: Benalmádena, España
Mensajes: 2.265
Antigüedad: 15 años, 4 meses
Puntos: 150
Respuesta: Como hacer usuarios con privilegios sin perder seguridad

Cita:
Iniciado por miktrv Ver Mensaje
Vale pues muchas gracias por vuestra ayuda!!

No tenía claro si mantener el id de usuario en una session era del todo seguro..

Un saludo!
Las variables de sesion son totalmente seguras, cada usuario crea su propio $_SESSION['idusuario'] por asi decirlo, que por cierto se guardan en el servidor y se borran automaticamente en cuanto expira cierto tiempo sin navegar, se cierra el navegador, o se destruye la sesion manualmente.

Te puede ahorrar muchas consultas el guardar ciertas cosas en variables de sesion, por ejemplo el nick del propio usuario, para que se vaya mostrando luego en el tipico recuadro "Estas logueado como Vun" tan solo con la variable de sesion sin estar constantemente mirando la tabla en cada pagina.