Hallo Eldrik
Ich hab soeben etwas ziemlich ähnliches gemacht. In der DB ist der Benutzername, dass Kennwort (wird ev. noch mit Hash-Algorithmus verschlüsselt) und eine Nummer, die die Rechte eines Benutzers bestimmt.
Beim Login werden Benutzername und die Rechte-Nummer in Session-Variablen gespeichert und auf jeder Seite, die ein Login erfordert, überprüft.
Je höher die Rechte-Nummer ist, umso mehr Rechte hat der Benutzer in meinem System. Downloads bzw. Menüpunkte, die nicht für ihn bestimmt sind werden einfach nicht in die HTML-Datei geschrieben.
Ein Benutzerverwaltungsystem, dass einen recht guten Eindruck macht, findest du auf http://www.aspheute.com/artikel/20020429.htm. Dort findest du sicher noch weitere interessante Artikel.
MfG
Tom2