网上很多资料都是说登录成功后,用$_SESSION['username']保存用户的信息,然后读这个值来判断用户是否登录,那如果我直接写值进去,那就是显示登录了吗?请问保存信息这块怎么做保证安全性呢?