Скажем так, вопрос был о конкретной реализации а не теории.
А кто вам сказал, что на стороне клиента - я подразумеваю SQL или PHP?
а в файловой системе - с разграничением доступа к отдельным файлам, мне кажется, возникает много проблем.
поэтому использовать разрешения можно только на уровне показать/скрыть кнопку
По счёт остального позже проверю. Заранее спасибо.