После того, как пользователь войдет в систему, присвойте его идентификатор переменной сеанса:
<?php
session_start();
$_SESSION["userid"] = $userid;
?>
На защищенной странице проверьте, имеет ли пользователь переменную $ _SESSION ["userid"]:
<?php
session_start();
if (isset($_SESSION["userid"])) {
//show page
}else{
echo "No rights";
}
?>