las sesiones las manejas de esta forma
consultas en tu base de datos si es correcto usuario y password si es asi asignas la variable que quieras algo asi
Código PHP:
Ver original$_SESSION["id"]=$id;
$_SESSION["nombre"]=$nombre;
$_SESSION["email"]=$email;
y ya en cada archivo pones tu capa de seguridad que es asi
Código PHP:
Ver original
//COMPRUEBA QUE EL USUARIO ESTA AUTENTIFICADO
if (isset($_SESSION["id"])) {
}else {header("Location: index.php"); }
y para recuperar su contraseña solo necesitas que te envie su correo buscas en tu BD y le mandas un mail
y listo en 20 minutos lo tienes