Alla sätt är bra, utom de dåliga. Dvs det finns massvis med olika sätt att göra det du efterfrågar. För att länka till användarens egen profil så måste du ju först och främst spara användarinformation, exempelvis ett unikt tal eller användaradress. Sessions är ett utmärkt medium för det, men du kan likväl använda kakor eller querystrings med för den delen. Det förstnämnda är väl det absolut vanligaste då det är säkert och enkelt.
Eftersom inte användaren kan modifiera innehållet i sessionsvariablerna är det relativt säkert. Man kan krångla till det ungefär hur mycket som helst, men det kan ju vara bra att försöka krångla till det så lite som möjligt. Man kan alltid sätta behörighetsnivåerna hierarkiskt, så användartyp 2 alltid har rätt att se det användartyp 1 ser, osv.