Normalement, ta variable id membre tu ne l'as crée qu'une fois, juste après avoir contrôlé le login/pass. C'est toi qui récupère la valeur et l'injecte dans la variable (ça ne vient pas d'un formulaire, donc normalement une donnée fiable à partir du moment ou tu n'as pas de faille à l'injection SQL dans la requête qui controle le login/pass).
A partir de la si aucune de tes lignes de code ne modifie cette variable, il n'y a aucun risque (lié à ton développement) qu'elle change.
Et +1 pour les liens de warpShadow. Quand tu stockes des données venant de l'utilisateur pour les ré-afficher par ailleurs il faut faire attention à écrire un code non vulnérable aux failles XSS (bon après si c'est pour 10 utilisateurs qui n'y connaissent rien en développement web, c'est pas gravissime ^^).