quindi si potrebbe far passare l'id in un md5()...cmq la mia nota (scusate se non lo ho specificato ) presuppone che le sessioni non vengano "bucate"