prima di header(); non deve esserci nessun output, nemmeno uno spazio bianco, dunque il codice PHP che controlla la validità dello user mettila tutto in cima alla pagina.
header("Location: pagina.php"); ridirige il tuo browser automaticamente a pagina.php, non devi fare nient'altro.