Per rendere sicura la sessione degli utenti collegati come dovrei ampliare il mio file "session.php" ?

Al momento l'ho creato così ma mi sembra pochino vero?

Codice PHP:
<?
session_start
();
$_SESSION['user']=$user;
?>