Ciao.. addirittura se non metti session_start(); prima di qualsiasi codice dovrebbe darti errore
Perché il server non può mandare i dati prima di una sessione.. dovrebbe darti un errore tipo sessione già inviata..
Io per risolvere il problema ho creato un file a parte che mi funziona da sicurezza e me lo porto in giro per ogni pagina.. con un require controllo ogni volta se l'utente esiste nel database altrimenti lo caccio fuori..
Ciao