Estoy haciendo una pagina con ayuda de AJAX (a traves de jquery) y a la hora de hacer el logout del usuario, me he encontrado con un problema:
La mayor parte del tiempo es uno de los divs en los que se divide la pagina en que trabajo. Ahí es donde voy mostrando la mayor parte del php/js de la pagina por medio de sesiones.
A la hora de tratar todo este tema de las sesiones/seguridad me he encontado con lo siguiente:
Para hacer un logout (o para sacar al usuario a la pagina principal, donde esta el logueo ) estoy realizando la siguiente operacion:
Código PHP:
Ver original
if(!isset($_SESSION['ID'])) {?><script type="text/javascript">window.location = "../../principal.php";</script><?php
Pero me parece un tanto "cutre" y no se que mas cosas deberia implementar de cara a la seguridad de la pagina en este aspecto.
Alguien me comenta, plis??