le sessioni sono il più meglio modo per fare. comunque tutti i tuoi file devono iniziarsi con session_start();

mi spiego:

Codice PHP:
<?php
session_start
();
function 
login(){
  
// ... La tua funziona del login
  
$_SESSION['var1'] = $var1;
  
$_SESSION['var2'] = $var2;
  
// ... ecc
}

if(!isset(
$_SESSION['var1'])){
  print 
"No! Non sei loggedin!";
  exit;
} else {
  print 
"Bene! : ) Sei logged in!

Var1: "
.$_SESSION['var1']."
  
Var2: "
.$_SESSION['var2'];
}
?>
capisci? anche con il questo modo i utenti non possono cambiarsi l'informazione come con cookies.