одна возможность - установить и использовать переменную $ _SESSION, чтобы определить, разрешено ли пользователю посещать определенную страницу Другая возможность - использовать post вместо get для формы входа. дайте мне знать, если я могу уточнить.
редактирование:
<form method="get" action="login.php" name="form"></form>
против
<form method="post" action="login.php" name="form"></form>
после входа в систему вы можете установить
<?php $_SESSION['user_id'] ?>
и в верхней части страницы, которую вы используете, вы можете получить утверждение типа
<?php if($_SESSION['user_id'] != $_POST['pageid']{//not valid} ?>