O_o вот это ты что там в коде творишь?
$ user = $ _ SESSION['login ']; - где хоть одна проверка значения из сессии?
echo «<header > Добро пожаловать:< b>». htmlspecialchars($ date [' nickname']). »</ b> ID : - вот это мне вообще странно. делаешь запрос в бд НЕ ФИЛЬТРУЯ(!) и не проверяя(!) значение из сессии. а потом уже какую то фильтрацию на выводе делаешь. зачем?
Добавлено 13.05.14 в 09:17:07:
и плюс сначала у тебя идут заголовки, потом же действия по коду. странно всё это, замысел видимо какой то?
та возми какойто чат вырви кодика от тудава ,и всё будет ока!