allora...

codice:
<? session_start(); ?>
[........]
<script language="Javascript">

function check(){
 // controlla se i campi sono stati inseriti
	var user = document.login.user.value;
	var pwd = document.login.pwd.value;
		
		if (user == "" || pwd == ""){  
		alert("inserisci user o password");  
		return false;
		}
		return true;
}
</script>
</head>

<body>
[.....]qui c'è il form che al click carica la funzione javascript

</form>




  <?

if ($act == "valida")
{
	include("conv.php");
}


?>
</p>
[...]
</html>
poi conv.php (dove assegno la variabile)

codice:
// caratteri permessi

$a = $pwd;
   
   if (!ereg("^[ABCDEFGHILMNOPQRSTUVZXYKJabcdefghilmnopqrstuvzxykj1234567890_]+$",$a))
 {
  echo("<p align=\"center\">UserName o Password errati!



");
	$ok = false;
   } 
   else
   {
   	$ok = true;
   }


if ($ok==true)
{

while ($row=mysql_fetch_array($result)) {
if ($user == $row["admin_user"] & $pwd == $row["pass"]){
echo ("<p align=\"center\">Benvenuto  sei stato riconosciuto
, attendere prego...</p>
");

$_SESSION['login'] = "loggato"; // assegno variabile

?> <META HTTP-EQUIV=Refresh CONTENT="2; URL=edit.php">  <?
}else{
echo(" <p align=\"center\"><font color=\"red\">Attenzione 
non sei stato riconosciuto, devi inserire pass e user dell'amministratore. 
</font></p>
");

?> <META HTTP-EQUIV=Refresh CONTENT="4; URL=index.php"><? 
}

mysql_close();


}
}

?>
infine

codice:
session_start();
if ($_SESSION['login'] = "loggato")
 {
   echo("sei loggato");
}
else{
   echo("devi loggare!");
}