Вы можете отслеживать по IP-адресу, но прокси-серверы (и NAT?) Могут вас испортить.
Можно заставить все URL-адреса иметь сеанс в качестве параметра, а все формы - в качестве скрытого поля. Возможно, здесь может помочь пользовательский тег для генерации URL, но я не проделал большую работу с тегами.
Вам нужно будет подумать о безопасности - люди могут отправлять ссылки кому-то по электронной почте с идентификатором сеанса, поэтому вам нужно будет проверять IP-адрес для каждого доступа, чтобы убедиться, что адрес совпадает с сеансом.