Aber wie Du die SessionID uebergibst hat doch nichts mit dem gewaehlten Design zu tun. Der Inhalt der Session, in Deinem Fall dann wohl das gewaehlte Design, wird doch eh auf dem Server gespeichert und nicht beim Client. Ob Du nun mit Session-Cookies arbeitest oder mit SessionID im URL ist dabei egal.
Aber wenn es wirklich nur um das gewaehlte Design geht, und nicht um irgendwas wo man sich einloggen muss, dann seh ich da auch kein Sicherheitsrisiko.
Aber sobald man sich einloggen muss sind Session-Cookies die etwas sicherere Wahl.
Einfach mal ein Beispiel dazu:
Ich geh auf Deine Seite und bekomme eine SessionID zugewiesen. Da ich eine Deiner Seiten echt interessant finde lege ich sie als Bookmark ab. Jedoch steht ja die SessionID im Link, und somit wird auch diese mit im Bookmark festgehalten.
Ein paar Tage spaeter bist Du als Admin angemeldet und hast zufaellig die gleiche SessionID erhalten die ich ein paar Tage zuvor hatte. Doch nun will ich, wie der Zufall es will, genau zu dem Zeitpunkt wo Du als Admin da rumwerkelst Deine interessante Seite aufrufen und klicke auf mein Bookmark.
Du kannst Dir sicher denken wie das ganze weitergeht, oder?