Olá pessoal!
Cara... Eu juro, eu pesquisei pra caramba! Mas eu não encontro uma solução para o meu problema.
O problema é o seguinte... Se um usuário está logado em um PC e outro usuário em outro PC, porém na mesma rede, o outro pode facilmente dar um inspecionar elemento e pegar o id da session e logar com ela.
Como eu resolvo isso? Sim... Eu sei que tem a função de gerar outro id de sessão, mas isso não resolve.
Pensa comigo... Mesmo que eu colocasse para gerar outro id quando logasse ou quando acessasse uma página, não ia resolver.
Também não vejo como um sistema de expirar a sessão iria ajudar.