Przy logowaniu, po podaniu poprawnych danych tworzę tablicę:
$user = mysql_fetch_array(mysql_query('SELECT * from users WHERE `username`='.$post_username.' LIMIT 1'));
Do tego sesję:
$_SESSION['user_id'] = $user['ID']; $_SESSION['logged'] = 1;
Potem na każdej podstronie potrzebuje znać nick użytkownika:
$nick = $user['username'];
Czy takie rozwiązanie jest bezpieczne? A jeśli użytkownik nadpisze sobie sesję (w Firefoxie takie coś widziałem) i poda ID innego użytkownika, to zdobędzie dostęp do jego danych i konta?
Może jakieś inne, lepsze rozwiązanie logowania i sesji?