Hans: Session-ID - Sicherheitslücke?

Beitrag lesen

Moin,

Ich habe eine personalisierte Seite, die mit Sessions funktioniert:
Der USer loggt sich mit Name und PW ein und bekommt eine Session-ID zugewiesen, die bei jeder Datei hinten angehängt wird. (z.B. menu.php?session=23423kjk...)
Wenn jetzt ein anderer User am anderen Rechner diese Session wüsste und sie manuell an den Dateinamen hängen würde, wäre er dann (sofern die Session noch nicht verfallen ist) als der erste USer ingeloggt?

Danke & Mfg
Hans