Вам потребуется, чтобы какой-то валидатор был передан на страницу выхода из системы. И это должно быть увлекательно, что уникально для сессии и трудно угадать. Теперь, если бы только было подходящее значение ..... о да, идентификатор сеанса.
Обратите внимание, что вы должны использовать куки для управления сеансом, и вы должны установить флаг только для http в куки сеанса - поэтому вам нужно заполнить ссылку из PHP (или copy сеанс идентификатор в javascript-файле, доступном для чтения).
<?php
session_start();
if ($_GET['logout_valid']!==session_id()) {
// handle invalid logout request
exit;
} else {
$_SESSION=array();
session_destroy();
}