URLベースにして、毎回ID変えたらどうなのよ
それならハイジャックされないでしょ

それかIPを暗号化したものをIDにしてみたり