<?php
include("ayar.php");
session_start();
ob_start();
$user = $_POST[user];
$pass = $_POST[pass];
$sor = mysql_query("SELECT id,user,pass FROM uye WHERE user='$user' and pass='$pass' ");
while ($liste = mysql_fetch_array($sor)) {
if(@mysql_num_rows($sor) > 0){
//if(($_POST["user"]==$user) and ($_POST["pass"]==$pass)){
$_SESSION["login"] = "true";
$_SESSION["user"] = $user;
$_SESSION["pass"] = $pass;
header("Location:index.php");
}else{
echo "Kullanici adi veya sifre yanlis.";
header("Refresh: 2; url=giris.php");
}
}
ob_end_flush();
?>giriş kontrolünü yukarıda verdiğim şekilde yaparsanız daha doğru olur sanıyorum.
Bu şekilde sesiona atadıktan sonra
if(!isset($_SESSION["login"])){
echo "Bu sayfayý görüntüleme yetkiniz yoktur.";
} else{her sayfada bu kodu kullanarak işlem yaparsanız sorun olmayacaktır.
Sorununuzun çözümünü bulamadığım için kendi kodlarımdan göstermek istedim.
Saygılar.