ich habe im Modul FrontEndUsers einige Felder für eine Gruppe mit dem Feldstatus "Nur lesen" versehen. Auf der Seite "Einstellungen ändern", auf der der Benutzer seine Daten ändern kann, werden die Input-Tags jetzt mit dem Attribut readonly="1" versehen, wodurch diese im Browser ausgegraut und nicht editierbar dargestellt werden.
Wenn ein Benutzer jetzt das readonly manuell entfernt (z.B. mit Hilfe der "Web Developer Toolbar" im Firefox "Make Form Fields Writeable"), kann er die Daten manipulieren.
Es findet also keine serverseitige Prüfung statt, ob der angemeldete Benutzer das überhaupt darf!

Grüße
sw