Ich würde immer einen eindutigen PIN reinschreiben, der aus einem zusätzlichen Cookie vom Client mitgeliefert werden muss. Das verhindert Multi-Client-Sessions...
Ähm ... was bitte?
(@ Sven: Das ist jetzt schon der dritte Vorteil des Doppel-Cookie-Verfahrens... *grins* )
Ähm ... s.o. ;P