Die Güte der Kryptographie sagt nichts, aber auch rein gar nichts über die Gesamtsicherheit aus.
Das könnte ich zwar widerlegen, aber das gehört hier ja nun nicht wirklich her(wenn dann per e-mail ;)).
Wie läuft das dann ganz konkret, so dass Php an Java weitergibt,
ob der User zugangsberechtigung hat, bzw. welcher Username zu dieser Session-Id gehört?
mfg,
Raban W.