лучший совет, который я когда-либо нашел, - это сохранить данные сеанса в базе данных или текстовом файле.база данных будет иметь пользовательский агент и IP-запись и проверять ее каждый запрос, чтобы убедиться, что сеанс никогда не был захвачен другими.
Например, как сеанс сохранен в базе данных, вы можете увидеть реализацию в библиотеке сеансов codeigntier.на мой взгляд, этот способ достаточно спасти, чтобы не дать кому-то сеять сеанс.