Bonsoir bonsoir tout le monde,

Je souhaiterai faire en sorte que lorsqu'un membre s'inscrit sur mon site, un email s'envoi avec une clé d'activation de compte.

En fait, c'est déjà tout fait et tout fonctionne.

Le souci c'est que je créé une variable session pour l'email pendant l'inscription et je vérifie si la session email a bien été set pour accéder à un espace des connectés.
Donc sachant que la variable ce créé pendant l'inscription, si l'utilisateur connait l'url d'un espace connecté, il peut s'y connecter sans même avoir validé son compte.

Je ne vois pas comment vérifier si un utilisateur peut accéder à une zone des connectés autre que par son email, car c'est la seule information unique qu'il fourni.

Des suggestions ?

Edit: Tout bêtement, checker si son compte est activé en plus de la session email suffirait non ?

Edit 2: Problème résolu, j'ai mis un token en plus. (: