mettilo nella session
Non conosco il php, ma in questi linguaggi esistono oggetti predefiniti (session rappresenta la sessione) che contengono informazioni generali riguardanti una parte dell'applicazione (in questo caso la sessione).
Fai fare il login a un utente, e se lo trovi nel DB (puoi anche diversificare i login, inserendo un input type="radio" in cui l'utente ti dice cos'è (utente, amministratore, fruttivendolo...

) e così tu sai in che tabella del DB andare a ricercare) allora metti l'utente stesso o il suo username nella sessione.
Ogni pagina "sensibile" avrà una if all'inizio in cui controllerai che ci sia uno username nella session: se c'è, bene, altrimenti, fai un redirect a una pagina di errore, o gli dici "NUN POI ACCEDE"