if(isset($_SESSION["user"]) and isset($_SESSION["key"])){
echo "Вы - " . $_SESSION["user"];
//тут выводим контент доступный только авторизованному пользователю
}else{
echo "Вы должны войти";
}
Правилен ли такой подход?
$_SESSION['user'] устанавливается фунrцией login() сравнивает пару логин:хэш от введенного пароля с такой же парой в БД и если успех записывает, key - уникальный ключ данного пользователя для удаления/редактирования и т.д.
logout() - unset(...)
Правильно ли? Какие есть замечания?
Заранее благодарен за развернутый ответ!