Martin Zedek mel "ukradenim session" na mysli zabezpeceni, aby se (pripadny) session identifikator v URL nemohl predat na jine servery.
K tomu ukradeni SSL: Kolik % uzivatelu si myslite, ze by pri prihlasovani odkliklo box s tim, ze certifikat neni duveryhodny a klidne se prihlasili? Podle mne bohuzel hodne :-(