sesje - czy to bezpieczne

0

Witam!

Mam takie pytanie , napisalem sobie logowania ktore sprawdza login oraz haslo z bazy danych.
nastepnie rejestruje login jako np: $zmienna_sesji.
jednak poprzez wpisanie w adresie URL:
index.php?zmienna_sesji=login , user rowniez zostaje zalogowany.

czy mozna w jakis sposob sprawdzic , czy zmienna $zmienna_sesji jest rzeczywiscie zmienna sesji ?

moze macie jakies inne sposoby rozwiazujace ten problem

pozdrawiam</wiki>

0

Zawsze uzywaj tablic superglobanych: $_SESSION['zmienna'], $_GET, $_POST, $_COOKIE etc

0

session_is_registered($zmienna);

1 użytkowników online, w tym zalogowanych: 0, gości: 1