oppure ancora meglio (perchè controllare ogni volta se un utente è bannato o meno costa) al momento del login ti salvi l'id di sessione nel db e quando banni vai a distruggere quella sessione