Hi!
du kennst Sessions in PHP?
Die nützen nichts, wenn man für jeden Request die Berechtigungen erneut prüfen möchte. Speichert man solche Berechtigungen in einer Session, können während der Session-Laufzeit vorgenommene administrative Änderungen keine Wirkung zeigen - wenn man nicht alle Session-Dateien nach diesem einen Nutzer durchsuchen will.
Lo!