Du setzt, wenn der Login erfolgreich war, eine Session-Variable und überprüfst auf jeder der geschützten Seiten (am besten mit einer Funktion) ob die Variable gesetzt ist. Wenn sie nicht gesetzt ist, ist noch kein Login erfolgt und du kannst auf die Login-Seite umleiten.
Session-Variablen kann man so setzen:
1: | $_SESSION['variable'] = "Wert"; |
Ich könnte mir bei einem Login z.B. folgendes vorstellen:
1: | $_SESSION['login'] = true; |
---