Если вам нужно выбрать между $ _SESSION и $ _GET, то для обеспечения безопасности используйте $ _SESSION. Все, что пользователь может делать с сессиями, это уничтожать их (удаляя файл cookie PHPSESSID), но пользователь не может ими манипулировать.
Если вам нужно передать информацию один раз, $ _SESSION очень хорош. Вы можете сохранить некоторые данные в переменную $ _SESSION, изменить местоположение с помощью PHP (чтобы пользователь не мог заблокировать скрипт с помощью отключения JavaScript. Просто используйте header('Location: '.$path);
), используйте содержимое $ _SESSION на другой странице, и пользователь не сможет есть интервал времени, когда он может уничтожить сеанс. Это безопасно.