session_start();
session_register("id");
if(!isset($id))
{
  echo "back!!";
  exit;
}
else{
  $link=@mysql_pconnect("localhost","username","userpasswd")
        or die("not connect database!");
  mysql_select_db("mydb",$link);
  $querystring="select id from userauth where id='$id'";
  $result=mysql_query($querystring);
  if(mysql_num_rows($result)!=1)
       die("password is error!");
  $HTTP_SESSION_VARS["id"]=$id;
}
大概是这样,具体的自己加
别的页面认证是
session_start();
if (!session_is_registered("id"))
{
   echo '<body bgcolor="#ddddff"><h3>对不起,您不是合法用户!</h3></body>';
   exit();
}