Google dürfte sich daran nicht stören. Konnte ich jedenfalls bislang nicht feststellen. Diese Antwort ist aber "ohne Gewähr"... ;)
Zur Session-ID: Sofern Du das PHP-eigene Session-Management verwendest, verfällt eine Session nach einem Logout, einem bestimmten Zeitraum oder beim Schließen des Browsers (Einstellungssache; laut Vorgabe verfällt eine Session beim Schließen des Browsers oder nach 3 Stunden, ohne das Du etwas dazu tun musst). Wenn also jemand mit einer alten, inzwischen verfallenen Session-ID auf Deine Site geht, wird diese als "ungültig" erkannt und ein neuer Login fällig. Also kein Problem.
Sicherer als die SID per URL ist die ausschließliche Verwendung von Cookies.
Siehe auch:
http://de3.php.net/...l/de/ref.session.php