<?php
if(!isset($_SESSION)){session_start();}//questa riga deve venire al primo posto e prima del tag <?php non deve esserci nemmeno uno spazio
//immagino che tu faccia il log verificando la pass dell'utente con quella registrata nel database
//tralascio tutta la parte del form di login
//spero che tu abbia salvato le pass codificate md5 o sha1, faccio per sha1
$pass=sha1($_POST['password']);
//controllo della pass che non contenga codice malevolo
//qui uso la normale query, ma sarebbe meglio usare le PDO
$query=mysql_query("SELECT * FROM utenti WHERE password='$pass'");
if(mysql_num_rows($query) == 1){//l'utente è registrato
$riga=mysql_fetch_array($query);
$_SESSION['id_utente']=$riga['id'];
//volendo puoi già estrarre qui gli altri dati dell'utente es.
$_SESSION['nome']=$riga['id'];
header("location: riservata.php");
exit();
}else{
header("location: registrati.php");
exit();
}
?>