Vero, ma il session Hijacking è sempre in agguato e le situazioni che descrivi non sono poi così frequenti... dipende dal livello di sicurezza che vuoi dare, io sulla sicurezza non rinuncerei.
Leggi qui ad esempio:
http://phpsec.org/projects/guide/4.html
Un nuovo cms/framework... vuoi collaborare al progetto?