Hallo Steel,
das was du beschreibst ist genau eine Session-ID.
Was mich jetzt noch etwas stoert ist der Umstand, dass quasi jeder einen beliebigen User imitieren kann, wenn dieser noch einen gueltigen Datenbankeintrag hat, z.B. weil er gerade an etwas arbeitet.
Dieses Problem löst man normalerweise, indem man zufällige und hinreichend lange IDs generiert, sodass es praktisch unmöglich wird, eine gültige ID zu erraten. Ich schätze aber mal, dass es auch bei ASP bereits ein fertiges Session-Modul gibt.
Schöne Grüße,
Johannes