Beides verwenden ansich kein Prob - ist automatisch so

Bei einigen Servern wird die Session-id automatisch an den Link gehängt wenn keine Cookies akzeptiert werden.
mehr:
http://www.php.net/manual/de/ref.session.php
Zu deiner Weiterleitung so hat ja der Traed begonnen:
verwende eine "Set-Cookie-Seite" also nach der "login.php" auf eine php die nur das cookie setzt und danach:
Header ("Location:
http://www.deine.dom/member.php");
dort nach der Cookie-Var schauen und wenn nicht vorhanden auf die login.php zurück.