ה-SESSION הולך ככה:משתמש נכנס לאתר שלך, מנסה להיכנס ל-index דרך שורת הכתובת,
הדף בודק אם ה-SESSION שלו קיים כבר, רואה שלא, ואז הוא שולח אותו לדף ה-login.
המשתמש כותב את שם המשתמש והסיסמא, ולאחר מכן ה-SESSION שלו נרשם,
והוא מועבר אוטומטית לדף ה-index.
אם המשתמש כבר נמצא בדף ה-index ומרענן,
או רושם את כתובת דף ה-index בשורת הכתובת ונכנס, זה לא משנה, כי הוא כבר נמצא בדף.
עכשיו, אם המשתמש יוצא מהאתר שלך, ה-SESSION נמחק, ואז כשהוא מנסה
להיכנס לדף ה-index דרך שורת הכתובת, זה ישלח אותו לדף ה-login, בדיוק כמו בהתחלה.
בקיצור, אני לא מוצא משהו פסול ב-SESSION לצרכים שלך.
בכל מקרה, חשבתי על אפשרות שונה, שבה אחרי שאתה מתחבר,
נשלחת מחרוזת כלשהי דרך POST לדף ה-index, וכך אתה מוודא שהגעת לדף היישר מדף ה-login.
האפשרות הזאת דיי מסורבלת כשאתה רוצה ליצור דפים מוגנים נוספים,
ולכן ממולץ להשתמש ב-SESSION.
בהצלחה
