>>571
セッションであってるね
セッショントークンとかセッションID盗まれるとパスワードなくてもログイン状態になれるからパスワード変更してもダメ
普通はそのセッションを使ってちゃんとログアウトすればセッションが無効になるのでログアウトすればいいけど、ブラウザ閉じただけとかだとセッション有効のまま放置されて良くないね
クッキー削除も自分のPCから削除されるけど盗まれたあとなら意味ない