Hallo TS,
Deshalb lässt Du Deine Finger vom Cookie! Wenn Du hier kompetenten Rat haben willst, solltest Du auch beherzigen, was man Dir rät (wie z.B. PHPs eigenen Session-Mechanismus zu verwenden, denn die sind mit ihren Erfahrungen schon sehr viel weiter als Du!).
Der benutzt auch ein Cookie,
Das ist zwar richtig, aber der Cookie enthält nur die Session-ID.
nur eben keines, das nach dem Instanztod des Browserfensters noch beim Client gespeichert bleiben sollte!
Das kannst du nicht beeinflussen. Du kannst nur eine Empfehlung abgeben und ansonsten davon ausgehen, dass derjenige, der den Cookie hat, tatsächlich der ist, für den er sich ausgibt.
LG,
CK