W pracy mam wprowadzić małe zmiany w CMSie, którego sam nie pisałem. Sprawa wygląda następująco, jest strona która leży na serwerze A, i forum leżące na serwerze B. Strona i forum tworzą niejako jedeną całość, podpięte są pod tą samą domenę. CMS i forum mają własne bazy danych użytkowników (forum stoi na phpBB by przemo). Chodzi o to, aby użytkownik zalogowany na forum, miał takie same prawa jak użytkownik tworzony na stronie (baza danych użytkowników ze strony zostanie usunięte).
Wpadłem na pomysł, aby formularz logowania z forum, przenosił na strone na serwerze A, wysyłał nazwę zalogowanego użytkownika POSTem, a następnie zapisywał te dane w sesji strony. Na ile to rozwiązanie jest bezpieczne, i czy można ten problem rozwiązać inaczej?