大概理解你的意思:
如果ini没有配置session自动启动的话,每个要用session的页面都要加:session_start();1.很简单的问题,你检查是$ab变量,这个可能包括session.get.post的函数,你在地址栏输入index.php?ab=user当然可以通过,自然可以进入了,解决方法是用session_is_regiatered("ab")就可以了
2.这个问题可以简单的理解为a.你没有启动session b.你没有在地址栏输入$ab=user:)