Also ich programmiere mir momentan einen eigenen blog

login ist fertig ... anmeldung auch ...

jedoch stellt sich mir jetzt langsam die frage wie realisiere ich das mit dem usercenter ...
ich weiß das ich über session_start();
arbeiten muss ... aber muss ich immer wieder abfragen ob ein nutzer eingeloggt ist? jedes mal? auf jeder verdammten .php seite?

ich habe einfach grade die bedenken das ich über die url (sollte es keine TLD sein) die anderren php seiten brutforcen kann und dann ran kommt ...

atm läuft es so :

Code:
<?php
session_start();
$bla = $_SESSION['login'] ;
$bla2 = $_SESSION['user'] ;


if($bla == "1")
{
include("/UC/indexuc.php");

}

else 
{

trigger_error();

}
?>
edit den vorteil den ich momentan habe ist darüber sieht man nicht indexuc.php sondern nur die seite die das aufruft
sagen wir a.php ruft über include indexuc.php auf, in der url steht nur "a.php" ... dennoch würd man halt an indexuc.php rankommen ... leider