if !($_SESSION['ruolo']=='admin') { document.location = 'home.php'; }
Questo NON è php: document.location è JavaScript, e pensare di proteggere qualcosa con un javascript è follia: significa che basta che io mi installi l'estensione web developer su Firefox e disabiliti js e ho oltrepassato la sicurezza...
"Le uniche cose che sbagli sono quelle che non provi a fare." Atipica