2.-como se hace para que terminar una sesión de usuario y no quede en las cookies o y no pueda abrir la sesión sin haber ingresado las claves de accceso (copiando la direccion en el navegador y pegandola en otra nueva)
Aparte de usar cookies para guardar por ejemplo el nombre del usuario, la ultima fecha de su visita, etc, tambien podes usar variables de sesion (Session), que son variables alocadas en el servidor que "viven" mientras el usuario este activo, y se eliminan automaticamente despues de un cierto tiempo establecido o si el usuario cierra la sesion, como por ejemplo cerrar el browser o cliquear en Logout (en cuyo caso dicho click llamaria automaticamente a la "muerte" de esa variable).
Al ingresar el usuario al sistema, podes setear una variable de sesion con un valor y luego ll principio de la pagina que queres proteger, chequeas si esa variable esta activa o no...si no esta activa es porque el usuario no paso por el sistema de logeo y quiso copiar-pegar la direccion manualmente.