Quiero hacer un sistema de autentificación simple y me surgen dudas. lo que tengo hecho es una página que donde se mete el usuario y contraseña y que va dirigida a validar.php aqui tengo:
Código PHP:
<?php
session_start ();
$usuario = $_POST['user_fm'];
$pass = $_POST['pass_fm'];
if ( !empty($usuario) && !empty($pass) ){
if ($usuario=='nombre' && $pass=="pass"){
$_SESSION['autentificado'] = 'SI';
header ("Location: prueba.php?");
}
}else{
header ("Location: index.php?error=1");
}
?>
Por otro lado, ¿ es este un buen sistema? Luego en cada página que requiera identificación pondría:
Código PHP:
<?php
session_start();
//COMPRUEBA QUE EL USUARIO ESTA AUTENTIFICADO
if ($_SESSION["autentificado"] != "SI") {
header("Location: index.php");
exit();
}
?>
Código HTML....
Que opinais, estaría bien así?
Gracias a todos