session_start(); - запускаем сессию(обязательно до хтмл кода)...
session_register($user); - заносим переменную в которой хранятся данные пользователя (тут в качестве примера ник, но может ид или другая индивидуальная переменная)...
session_unset(); - удаляем данные из сессии (можно проверять через if существования переменной отвечающей за выход Если переменная \"выход\" существует, то запускаем функцию удаление данных сессии)... Этого думаю вполне хватит чтобы создать авторизацию на сессии