Intente hacerlo pero me manda error.
Warning: session_start() [function.session-start]: Cannot send session cookie - headers already sent by (output started at C:\AppServ\www\pass\login.php:

in C:\AppServ\www\pass\login.php on line 11
Warning: session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at C:\AppServ\www\pass\login.php:

in C:\AppServ\www\pass\login.php on line 11
Warning: Cannot modify header information - headers already sent by (output started at C:\AppServ\www\pass\login.php:

in C:\AppServ\www\pass\login.php on line 28
en q me estare equivocando?
login.php
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"
"http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>Documento sin título</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>
<?
ob_start();
session_start();
$mi_user="ross";
$mi_pass="pass";
// Si se enviaron datos desde el formulario
if ($_POST['enviar'])
{
// + coinciden claves
if ($_POST['usuario']==$mi_user && $_POST['password']==$mi_pass)
{
$_SESSION['es_admin']=true;
}
else
{
$_SESSION['es_admin']=false;
}
header("Location: admin.php");
}
else
{?>
<table align="center" width="30%" style="border:2px groove #666666;background:#999999;">
<tr>
<form name="formulario" method="post" action="">
<td align="center" style="padding:10px">usuario</td>
<td align="left"><input name="usuario" type="text"></td>
</tr>
<tr>
<td align="center">contraseña</td>
<td align="left"><input type="password" name="password"></td>
</tr>
<tr>
<td align="center" colspan="2">
<input type="submit" name="enviar" value="enviar">
</td>
</tr>
</table>
</form>
<?}
ob_end_flush();
?>
<body>
</body>
</html>
y el de admin.php
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"
"http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>Documento sin título</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>
<?
ob_start();
session_start();
if ($_SESSION['es_admin']==true)
{
echo"aquí va el contenido de admin";
}
else
{
echo"no estás autorizado a ver esta página";
// header("location: login.php"); si quieres redirigir en caso de error al login...
// header("location: otra.php"); si quieres redirigir en caso de error a otra página...
}
ob_end_flush();
?>
<body>
</body>
</html>