if ($access_level == .... ) { //tutaj kod przewidziany do uruchomienia, kiedy user jest uprawniony do tego. }
Moje pytanie jest proste: czy jest to dobra metoda na realizację systemu kontrolowania dostępu do pewnych elementów strony, w zależności od rangi użytkownika? Czy nie jest to metoda podatna na jakieś ataki? Czy istnieje, z punktu widzenia klienta bazy, jakaś możliwość wpływania na zmienne sesyjne aby po zalogowaniu zmienić swoją rangę i uzyskać większy dostęp w ramach tej samej sesji?