Сессии хранятся на сервере. Как сказали выше, да и по логике их подменить не возможно и содержимое узнать тоже не реально, даже если ты автор сессии.
Единственное что можно, то это CSS если ты их фильтровать не будешь, если там будет содержимое что захочет юзер.