Czy wystarczającym zabezpieczeniem przed obejrzeniem czy też wprowadzaniem zmian (np. jako administrator), jest poniższy sposób? Otóż chciałbym żeby jakiś fragment kodu był widoczny tylko dla zalogowanego użytkownika, czy da się to obejść i włamać, jeśli zrobię to jak poniżej?
if (...) {
$_SESSION['zalogowany']=TRUE;
// sam warunek jest nieistotny, w każdym razie po zalogowaniu zmienna przyjmuje wartość TRUE.
}
if ($_SESSION['zalogowany']) {
// i tutaj blok widoczny jedynie dla użytkownika zalogowanego
}