Considere que o usuário que postou o link estava logado no fórum e quem acessou, acessou num pequeno intervalo de tempo. O que vai acontecer? Quem acessar vai ficar logado na conta do usuário que postou o link... É lógico que todos os fóruns hoje tem proteção contra isso, isso foi só um exemplo.LINK
http://www.meuforum.com.br/topic-2.html?PHPSESSID=a5e8a5e8f2c5d8f2a5e8f2c5d8c5d8"www.revistaphp.com.br
Caso o servidor não aceite ini_set a nossa proteção irá falhar. Então fazemos outra em conjunto com esta. Ela verifica se foi digitada uma id de sessão na URL. Se tiver, nós destruímos a sessão, geramos outra id para a seção e iniciamos ela.PHP
<?php // Iniciamos a sessão. ?>www.revistaphp.com.br
Ficando assim nosso script final:PHP
<?php { } ?>www.revistaphp.com.br
PHP
<?php // Iniciamos a sessão. // Se for tentado alguma SID, destruímos a sessão e geramos outra. { } ?>www.revistaphp.com.br
Bom, é isso. Basta colocar essa validação no topo das páginas do seu site que já estará bem mais seguro. Não se baseiem somente isso também... Procurem outros métodos contra invasão ok?
Abraços e até a próxima!