Ciao, fino a poco tempo fa' utilizzavo questo sistema per effettuare il login con sessioni: praticamente dopo avere esguito il login (username,password), con le sessioni memorizzavo l'ID dell'utente (che risiedeva nel db), a questo punto se php riconosceva un id (non specificando quale, poteva anche nn essere presente nel db, ma cmq un numero diverso da 0) lasciava accedere a determinate pagine...
questo era il sistema che mi ero creatoe che utilizzavo,.. ora, questo sistema nn é molto sicuro vero? in che modi ad esempio potrebbero oltrepassare la mia siscurezza?
Potreste suggerirmi qualche metodo (se lo avete) per mantenere sicuro il vostro sito? con sessioni, cookies ecc?