Curioso, pero justamente hoy di con la respuesta por casualidad. Quizá algo como esto es lo que desees:
http://mx.php.net/readdir
Tan solo al principio debes poner una condicional para revisar si tiene activa su sesión, y en caso contrario, mostrar un mensaje de error. Dime si lo consigues, suerte