В заголовке PHP на TOP различных страниц, к которым вы хотите ограничить доступ, вы должны поместить что-то вроде следующего:
<?php
session_start(); // start the session
if (!isset($_SESSION['allowaccess']) || ($_SESSION['allowaccess'] == FALSE)) {
// if the access token is not present or the token is false, then...
echo "Access denied."
exit();
}
?>
<h1>Super Seekrit Data</h1>
<p>yada yada yada</p>
Таким образом, если пользователи удаляют свои куки-файлы или выходят из системы, и тому подобное, страницы с этим типом кода теперь будут запрещать доступ. Конечно, они все еще могут иметь кешированную копию на своем конце и могут видеть содержимое до тех пор, пока не истечет срок действия кэша, но это еще одна проблема, которую нужно решить.