No se si es exactamente los que estas buscando, pero una buena medida de seguridad para el robo de sesiones es comparar o chequear los headers.
Código PHP:
Ver original$chequeo = md5($_SERVER['HTTP_ACCEPT_ENCODING'] .$_SERVER['HTTP_ACCEPT_LANGUAGE'] .$_SERVER['HTTP_USER_AGENT']);
if(empty($_SESSION['chequeo'] ){ $_SESSION['chequeo'] = $chequeo;
}
elseif($_SESSION['chequeo']! = $chequeo){
}