Sebastian: Eine DB-Abfrage automatisch als $_SESSION-Werte speichern

Beitrag lesen

tach auch,

Wenn sich also ein User authentifiziert, und du dessen Rechte (usw) im Zeitpunkt des "Logins" (Besser: Identifikation) bereits als Snapshot konserviert hast, dann ändern sich diese Rchte über seine gesamte Session nicht mehr, auch wenn sie 10 Tage dauert und Du den User inzwischen gerne loswerden wolltest.

Ich konserviere nicht irgendwelche Rechte (denn er hat keine, weil es keine gibt), sondern lediglich seine Benutzerdaten. Name, E-Mail-Adresse und dergl.

Bei rechten gebe ich dir allerdings recht - da wäre eine jeweilig aktuelle Abfrage sinnvoll.

Gruß -
Sebastian