admin paneli ile normal kullanıcının cookie lerini birbirine karıştırma bence admin paneli için yeni bir cookie yarat ama bence cookie yerine session kullan
Kesinlikle arkadaşın söylediği doğru.
admin kontrollerini sadece session lara da bırakma gelen session bilgisini kullanarak gelen sessionun boş olup olmadığına değil de sessionun gerçekten bir admine ait olup olmadığına bak sen muhtemelek cookie lerde cookie boşmu değilmi kontrolü yapıyorsun ve doğal olarak admin klasörüne normal üye girişi yapanlar da erişebiliyor
Saygılarımla