Miren, tengo el siguiente problema.
 
Estoy programando un panel de administracion donde se accede con un nombre de usuario y contraseña, el cual es ingresado por el usuario, se encripta la contraseña en md5, llega a la base de datos, y de ser correcto el login, se deja entrar al usuario. 
El codigo es este: 
 Código PHP:
    <?
session_start();
include("conexion.php");                  //Conectamos a la Base de Datos
$usuario  = $_POST['user'];                   //Nombre Usuario ingresado en /index.php
$password = md5($_POST['pass']);                    //Se establece la variable pass como la contraseña de index.php encriptada en md5
 
//Chequeando la veracidad del usuario
 
$sql_user="SELECT admin.nick, admin.pass FROM admin WHERE admin.nick='$usuario' and admin.pass='$password'";
$res_user = mysql_query($sql_user,$dbh);
$row_user=mysql_fetch_array($res_user, MYSQL_NUM);
 
if($row_user[0] == "")
{
     session_destroy();
      header("Location: index.php?malo=1");
}
else
{
    $_SESSION["user"]=$usuario;
    $_SESSION["pass"]=$password;
    header("Location: ingreso.php");
}
?>    
  El problema, es cuando quiero cerrar la sesion, y que no se pueda abrir simplemente escribiendo "ingreso.php" en la barra de direcciones. 
Este es el codigo de salida:  
 Código PHP:
    <?PHP
 
session_start();
 
              session_destroy(); 
header("Location: ./confirmasalida.php");
 
?>    
  Que podra ser? 
Saludos, y muchas gracias.