Voilà une manière de procéder :
1/ Dans chaque fichier dans ton répertoire protégé tu mets un fichier include, mettons ´secu.php´
2/ Dans secu.php tu vérifies que les variables session, appelées par exemple ´id´ et ´mdp´ existent et correspondent à un identifiant et un mot de passe valides. Si c´est le cas, le script de secu.php doit s´arrêter là ( afin de laisser la page qui le contient s´afficher); sinon tu rediriges vers une autre page, mettons ´index.php´
3/´index.php´ doit contenir le formulaire permettant d´entrer l´id et le mdp et de les enregistrer en tant que variables session. C´est logiquement le seul fichier qui ne doit pas être sécurisé ( et donc ne pas avoir l´Include de secu.php)
Voilà, il y a peut-être de meilleures solutions, mais celle-ci fonctionne ( je l´ai déjà utilisée en ASP).
Tu peux trouver un exemple ( qui n´a rien à voir avec la création d´un espace membre) d´utilisation des variables session en PHP là :
http://www.asp-php.net/tu/tutorial/asp-php/sessions.php
et le forum JV sur la création de sites web est là :
https://www.jeuxvideo.comom/forums/0-30-0-0-0-0-0-0.htm