>>440
セッション変数はセッションIDと一対一なので不要

# ログイン処理
if (認証が成功した?) { $_SESSION['authenticated'] = true; }

# 認証が必要なページ
if (empty($_SESSION['authenticated'])) { 認証されていないアクセス }