Alguien? Quién es ese alguien?
Un usuario visitante: No puede, pues los datos de sesión se guardan en el servidor (a diferencia de las cookies comunes que se guardan en el cliente). El cliente en este caso sólo almacena el id de la sesión.
El script: Claro, una vez que seteas una variable de sesión puedes editarla, borrarla, crearla y volverla a borrar. De eso se trata.