Per l'id credo di poter risolvere così

Codice PHP:
// Penso che sia sufficiente per evitare anche più di due accessi contemporanei
$id_sessione md5(time().mt_rand()); 
Per il campo di mysql id_sessione => CHAR(32);