Anta att användaren redan är inloggad så alla som har kommit så lång är behöriga men sedan ska denna länk skickas och då är man ytterligare behörig till en extra funktion. Vill dock dölja följande del för användaren: "?u=olle&pass=abc123&way=hey".
Du bör aldrig skriva ett password i url:en. Bättre att låta din databas spara infon om att just u=olle har tillgång till den extra arean och därför låta honom få se den. Alternativt låta inloggad olle passera ännu en inloggning, innan dessa funktioner visas.
Alltså, visa bara länken för behöriga, utan "pass=abc123&way=hey". Låt sedan mottagande sida veta att det är ok för olle att se den.
Läs på om sessions. Med sessions får du tillgång till en array som heter $_SESSION där du kan lägga variabler som hänger med användaren medan hen surfar runt. I det allra enklaste exemplet sätter du $_SESSION['loggedin'] till något värde, och så kollar du om $_SESSION['loggedin'] är satt innan hemliga saker visas. Kolla till exempel länken nedan eller googla efter php sessions.
Något tips på ... någon artikel som kan hjälpa mig på rätt väg?
Det exempel jag länkar till hjälpte mig ordentligt när det gällde att förstå vad Sessioner är och hur de fungerar när jag först satte mig in i detta för ca 10 år sedan(!). Skriptet är alltså gammalt, men jag tror att på den grundläggande nivån så är det fortfarande relevant? :q Håll dock i minnet att det är gammalt samt att felhantering helt saknas i det (tror jag) vilket det inte bör göra i en färdig lösning.