Ребят, подскажите пожалуйста, я хочу защитить сайт от некорректной работы или взлома такого типа, как подмена id пользователя. Сейчас, пользователь, пройдя авторизацию, заносится в сессионную переменную, туда пишется USER_ID. Куки не сохраняются нигде. Мне не особо важно, будут ли красть как-то сессии или еще что, мне главное чтобы пользователь, работая в своем личном кабинете, не смог подменить сессионную переменную ID и тем самым, сохранять данные другим пользователям. Вопрос, нужно ли при авторизации сохранять связку SID + USER_ID и постоянно проверяя наличие записи разрешать что-то делать?
_____________
..Работает - не трогай!