beh per fare quello è decisamente semplice... inserisci un bel
session_start();
poi una cosa del tipo:

if (!isset($HTTP_SESSION_VARS['ILTUONOMEDELLAVAR'])){
non sei in sessione quindi controlli se ti hanno passato un username e password ed in caso sia tutto giusto setti la variabile di sessione con l'informazione che preferisci...
$HTTP_SESSION_VARS['ILTUONOMEDELLAVAR'] = $LATUAVAR;
}else{
sei in sessione
}


Per il logout fai una pagina del tipo:

codice:
<?php 
	session_start();
	if (isset($HTTP_SESSION_VARS['ILTUONOMEDELLAVAR'])){
		unset($HTTP_SESSION_VARS['ILTUONOMEDELLAVAR']);
		session_destroy();
		header("Location: index.php");
		}
	session_destroy();
	header("Location: index.php");
?>