Nel file che definisce le sessioni crea, se non esiste già, una sessione $_SESSION['attivo'].
Ora che hai questa sessione devi modificare il file che includi nelle pagine da proteggere:
Codice PHP:
<?php
//Inizializza la sessione
session_start();
//In italiano: se la sessione utenti non esiste e la sessione attivo è uguale a 0 vai alla pagina accessoNegato.php
if(!isset($_SESSION['utenti']) && ($_SESSION['attivo']) == 0)) {
header("location: accessoNegato.php");
exit();
}
?>
In questo modo gli utenti non abilitati non entrano