Lze skrýt adresu?

Jak mam vyresit problem s neautorizovanym navstevnikem stranky?
Umela bych:
if ($heslo!="..." ) {echo "Nejsi mezi zvanými!";}
else {echo "Vítej!" ;}
ale za else vkladat formular se mi zda strasne krkolomne.
Radeji bych pres header presmerovala neautorizovaneho na stranku s heslem a autorizovaneho na formular, jak ale zajistim to, aby neautorizovany, ktery zna www.adresu stranky s formularem, na ni nemohl?
Jak to delaji na placenych aplikacich?
po přihlášení formulářem si uložíš Session a pak ověřuješ mjejí púravost. Dělá se to tak, že uložíš do session UNIQ_ID a pak si ho posíláš v adrese (?UID=blaghgfjdfhgzjfdhgjkjhgfed). No a pak ověříš, jestli je session to, co je v adrese...

kapiš to?

jestli ne, napiš, něco sesmolim, holek, co dělaj PHP je málo, musíme si tě vydržovat... ;)
Nerozumim, ale mam knihu, tak to zkusim podle ni.
Hi