Ciao.
Puoi dare un occhio a questa classe

Quale è il modo più sicuro per tenere traccia del login effettuato?
Con un DB controllando ogni volta (ad ogni pagina protetta
i valori delle sessions o cookies con quelli nel DB appunto)