Kodun nasıl birşey olduğunu bilmediğim için yorum yapamam , fakat session ile çalıştırıyorsanız bittikten sonra session_destroy() gibi birşey kullanabilirsiniz. Sadece örnek.
Sessionu oturum için kullanıyorum, ayrıca her 5 saniyede 1 kere basmalarına izin vereceğim, spam atıldığında da 1 kere sayması gerek. Sessiondan ziyade js ile çözemez miyiz? her 5 saniyelik bir sistem için session mantıksız olur diye düşünüyorum.