Вопрос: можно-ли как-нибудь просмотреть инфу, предназначенную только для определенной группы пользователей?
Подменой кук (используя неизменность $userdata [user_level] при смене [user_id]) можно добиться только просмотра скрытых пользователей и e-mail адреса всех пользователей.
Недавнее XSS тоже не поможет, т.к. надо именно получить инфу, а не испортить настроение админу.
Помогите плиз, а то уже вторую (update: третью) ночь не сплю, очень надо.