Hi,
also wenn Du die SESSIONID mit der IP abgleichst dann hast du ja schonmal eine grobe Einschränkung des Kreises der Personen, die die SID nutzen können. Rate ich zu, wenns um irgendwelche Konfigurationsmenus geht.
Andernfalls (Foren, etc.) kannst Du das auch durch einen direkten Abgleich auf jeder Seite über eine global.php lösen.
Gruss
Stefan