Yerf!
Also, wir merken uns, wollen wir Sicherheit implementieren kommen wir entweder ganz bewusst mit Halblösungen (SessionID per Cookie oder URL) oder nutzen den SSL bzw. HTTPS.
SSL schön und gut, aber für einfach Dinge wie ein Forum ein ganz schöner Overkill...
Man sollte schon etwas die Verhältnismäßigkeit sehen, manchmal reicht eine Session per Cookie auch aus.
Gruß,
Harlequin