Prilikom prijave korisnika na stranicu, ako su podaci točni, registriram novi session userID te mu dodam neku vrijendost:
session_register("userID");
$_SESSION['userID'] = $row['userID'];
Zanima me da li je korištenje sessiona pri vađenju podataka iz baze podataka sigurno.
$userID = $_SESSION['userID'];
$sql = "SELECT * FROM users WHERE userID = '".$userID."' ";
Čini mi se nesigurnim, ako se ovi podaci mogu mijenjati. Što preporučujete da uradim?