Cytat(Berg @ 28.09.2009, 16:36:42 )

@up sesja wcale nie jest taka prosta do spreparowania, w przypadku kiedy programista myśli i odpowiednio zabezpiecza swoją sesję (np. sprawdza dodatkowy klucz zapisany w mysql podczas wykonywania ważnych operacji [update profilu, wykonanie operacji tylko dla określonych operacji]) jest to praktycznie niemożliwe. Jeśli natomiast programista klepie kod bez patrzenia na zabezpieczenie swojej strony to obojętnie czy autoryzacje zapisane są w bazie danych czy też w sesji - i tak zostaną przechwycone.
Sorry za

Mój post odnosił się do kodu zamieszczonego przez autora tematu gdzie nie ma żadnych zabezpieczeń

Oczywiście zgadzam się z tym co napisałeś.
Cytat(makowski @ 28.09.2009, 17:03:34 )

na początku każdego pliku zawsze używam session_start. Nie rozumiem dlaczego na jednej stronie to działa, a na drugiej już nie. Pomoże ktos?
pomoże ktoś

Hmm nic mi nie przychodzi do głowy. Może gdybyś wkleił w całości stronę na której działa i na której nie działa to udało by się coś poradzić.