Tengo programado un sistema de login mediante sessiones. Lo típico, si un usuario está logeado se guarda su ID mysql y de ahí opero.
La cuestión es que tengo un panel de administración en el que cambio los estados de ese usuario y al cambiarlos también se cambian las acciones que debe poder realizar dentro de la aplicación.
Entonces en cada PHP lo que hago es comprobar ese estado, que tambien lo almaceno en una variable de session.
Código PHP:
$_SESSION['miestado']=0;
El problema es cuando desde la administración cambio un estado, hasta que no se deslogea y se vuelve a logear, puede visitar apartados que no le corresponden.
¿Alguien tiene alguna sugerencia?
Un saludo!