<?php
include("ayar.php");
session_start();
ob_start();
$user = $_POST[user];
$pass = $_POST[pass];
$sor = mysql_query("SELECT id,user,pass FROM uye WHERE user='$user' and pass='$pass' ");
while ($liste = mysql_fetch_array($sor))  {

		if(@mysql_num_rows($sor) > 0){
//if(($_POST["user"]==$user) and ($_POST["pass"]==$pass)){

$_SESSION["login"] = "true";
$_SESSION["user"] = $user;
$_SESSION["pass"] = $pass;

header("Location:index.php");

}else{

echo "Kullanici adi veya sifre yanlis.";

header("Refresh: 2; url=giris.php");

}
}
ob_end_flush();
?>
giriş kontrolünü yukarıda verdiğim şekilde yaparsanız daha doğru olur sanıyorum.
Bu şekilde sesiona atadıktan sonra
 if(!isset($_SESSION["login"])){

echo "Bu sayfayý görüntüleme yetkiniz yoktur.";

} else{
her sayfada bu kodu kullanarak işlem yaparsanız sorun olmayacaktır.

Sorununuzun çözümünü bulamadığım için kendi kodlarımdan göstermek istedim.
Saygılar.