Hallo Rolf,
- Session-IDs könnten sich wiederholen, also per "Welt" nicht eindeutig sein,
Das hängt davon ab, wie die Session-IDs generiert werden.
- Benutzer melden ihre Sitzung nicht ab.
Aber schon aus diesem Grund ist es _äußerst empfehlenswert_ die gespeicherten Sessions regelmäßig aufzuräumen. Denn je länger eine Session gültig ist, desto höher ist auch die Wahrscheinlichkeit, dass ein Unbefugter die Session-ID herausfindet.
Grüße,
Johannes