Le sessioni le usi dopo.

Quando l'utente si logga, lo script deve vedere 3 paramentri (1° User - 2° Pass - 3° Paramentro per vedere in che pagine puo accedere).

In base al 3° parametro la sessione è uguale a qualcosa:

Codice PHP:
session_start();

if (
$parametro === $value_1){  //puo vedere le pagine classificabili con $value_1
$_SESSION['pagina'] = $value_1;

}elseif (
$parametro === $value_2){  //puo vedere le pagine classificabili con $value_2
$_SESSION['pagina'] = $value_2;

}
etc.. 
Poi nelle pagine "protette" fai all'inizio:

} else {
Codice PHP:
session_start();

if (
$_SESSION['pagina'] === $value_1){  //puo vedere la pagina
$_SESSION['pagina'] = $value_1;

}else{ 

//rimandalo indietro


P.S.
Se hai implementato il login, puoi fare senza problemi anche questo!.