Jag brukar bara sparat userid och kontrollerat rättigheterna mot databasen vid varje sidvisning istället. Om det är bättre eller ej vågar jag dock inte svara på.
Har ett projekt på gång där olika behörighetsnivåer kan ställas in väldigt specifikt för varje användare och funktion. Fördelen är total kontroll, men nackdelen blir all den behörighetsinformation som behöver kopplas till varje användare vid inloggning. Så pass mycket information att det inte blir överskådligt eller effektivt att lagra allt i sessioner. Det jag behöver är ett sökbart alternativ. Jag funderar i Arrays.
Exempel: När användaren loggar in hämtas alla behörighetsnivåer från databasen och sparas som en array i en separat php fil utanför root-nivå. Denna fil bär något fiffigt namn, ex. en MD5 kontrollsumma, samma summa sätts i en sessionsvariabel och vid varje sida som behöver koden infogas php-filen. Vid utloggning eller inaktivitet raderas sen filen.
Nu till min fråga: Är jag helt fel ute? Hur pass säkert är det att lagra så pass känslig data såhär? Går filen att kapa? Hur pass rätt är det för prestanda?
Hoppas på svar! :)

