セッションがクライアントのアクションを追跡するために使用されることを知っています。または単にログインのように、セッションがある場合は何かを表示し、そうでない場合はゲストであり、このセッションに値または属性も保存します。
これまでは、他のページでユーザーを認識するのに役立つ主要な属性として、常にユーザーの ID をセッション内に保存していました。
$_SESSION['userID'] = $userID; //example: 100, 101, 102...
この ID を取得し、この ID に従ってデータベースからデータを取得できます。
$userID = $_SESSION['userID'];
$query = "SELECT * FROM posts WHERE user_id = ".$userID;
これはセッションを使用する適切な方法ですか? ID をセッションに保存しないでください。セキュリティリスクはありますか? 保存しない場合、どうすればユーザーを認識できますか?