session: Sessions können doch immer von jedem "geklaut" werden

Beitrag lesen

Hallo

Ich möchte ein Login Script mit Sessions erstellen.

Mein Gedanke ist gerade, wie ich es doch so einigermaßen sicher machen kann. Denn es ist doch möglich, dass sich jeder die Session merkt und eine eigene Session mit dem Wert erstellt und schon ist er drin oder?

Oder wie soll ich das verstehen?

Danke