nell'index/login dove si presume accedano solo gli utenti non ancora autenticati, basta che distruggi i dati di sessione. Se il session_id rimane lo stesso chettefrega

<?php
session_start();
$_SESSION = array();


ed i signori son serviti....