Возможно, вы читали совет о сохранении IP-адреса пользователя в таблице вместе с идентификатором сеанса (не вместо).Затем вы проверите, чтобы убедиться, что они поступают с того же IP-адреса при последующих запросах, в противном случае вынудите их снова войти в систему.У этого метода есть проблемы, так как IP-адрес пользователя может меняться так часто, как каждые десять минут, в зависимости от его провайдера!
Используйте идентификатор сессии, предоставленный PHP, так как он уникален и его трудно угадать.Требовать, чтобы он читался из cookie, а не из URL.