Originariamente inviato da upinthesite
quindi sostituisco le header con exit...
cosi' esce e rimani li con un palmo di naso...

Va benissimo come facevi tu. Devi solo fare in modo di cambiare il valore a $_SESSION oppure eliminarlo proprio quando decidi che l'utente ha finito e deve tornare ad identificarsi.

Usare TRUE e FALSE nell'identificazione non e' sicuro. Qualunque valore e' TRUE e qualunque assenza FALSE. Mettici il "tuo" di valore e riconosci solo quello.