>>21
もしURLの最後に、クエリ情報をつけ足して、
認証前後のURLを変えると、
いつも認証せずに認証後のページに、アクセスできてしまう

ttp://〜?キー1=値1&キー2=値2&〜

それを避けるため、毎回認証させるように、
例えばPHPなら、PEAR::Authというライブラリで、フォーム認証する

ただし、同一セッション間では、再認証がいらないように、
クッキーとか、フォームの隠しフィールドに、
値を入れているのだろう