Witam. Mam pytanie dotyczące zmiennych sesji w php. Załóżmy że podczas logowania inicjuję zmienną sesji $_SESSION[user_type]=typ_uzytkownika. I potem gdzies w skrypcie, np. przed kodem odpowiedzialnym za usuwanie newsów mam instrukcję warunkową if($_SESSION[user_type]=='admin && $_GET[s]=='delete') zrob_cos_tam(); Czy coś takiego jest bezpieczne pomijając oczywiscie kwestie przejęcia identyfiaktora sesji oraz ewentulane zmanipulowanie danych sesji po stronie serwera ? Czy z poziom klienta można zmodyfikowac wartość zmiennych sesji ? Wydaje mi się że nie, a kolega upiera się że jest to możliwe