ich danke für aufschlussreiche antworten
Ich glaube darauf, gibt es nur eine Antwort: "Sicherheit gibt es nicht".
Von diesen schlauen Sprüchen mal runter zu kommen, kann ich dir da nur folgende Informationen ans Herz legen:
http://de2.php.net/manual/de/ref.session.php
und
Session Fixation Vulnerability in Web-based Applications
Der 2. Link, das PDF ist sehr interessant, aber ich denke für die allermeisten Dinge, sind Sessions sehr sicher, insofern die Sessions nicht im Cookie gespeichert werden, sondern auf dem Server hinterlegt werden.
Um nochmal auf dein Posting zurückzukommen:
ist es einem benutzer möglich die aktiven sessions und deren variablennamen/-werte einzusehen bzw sogar zu verändern
Eine Session ist ja nicht ein einfacher Wert, sondern eine Hashsumme aus diversen Faktoren. Wird diese Hashsumme erkannt, so werden die Session Werte, die für dieses Hashsumme gespeichert wurden genutzt (um es mal einfach zu beschreiben).
Meldest du dich also mit einer Hashsumme X beim Server, merkt sich der Server: Hashsumme X, zu der gehört Wert A, B und C.
Möchte nun ein anderer darauf zugreifen, brauch er 1. deine Hashsumme (was er nur durch sniffen in deinem LAN erreichen kann) oder durch C&P.
Ich bin mir aber nicht 100% sicher, ob das auch klappt.
Ich glaube detaillierte und sichere Infos findeste in dem PDF.
Gruss!