Давайте просто рассмотрим доверие, которое сервер имеет к пользователю.
Фиксация сеанса: во избежание фиксации я использую "session_regenerate_id()" ТОЛЬКО при аутентификации (login.php)
Захват сеанса: шифрование SSL для всего сайта.
Я в безопасности?
Спасибо.