tengo una pequeña consulta que quiero saber a ver que opinan que sea mejor para una pagina web.
Estoy haciendo un sistema de usuarios con diferentes niveles de acceso en codeigniter. el problema esta en que no estoy muy seguro cual es la mejor forma:
Una manera que a mi se me ocurrio que cuando el usuario se conecte automaticamente almacene una variable donde diga si esta autenticado o no y otra con el nivel del usuario. y cuando alguien entre solo comprueba esas dos variables.
Pero tengo un amigo que me aconseja guardar el psw y el nombre y que cada ves que cargue la pagina el sistema comprobar una y otra ves si el usuario existe? si la contraseña es correcta? si es asi dejalo pasar.
que opinan ustedes?? cual de los dos es mejor??