PHPでケータイからセッションを使う場合の設定方法
http://ke-tai.org/blog/2007/12/12/php_session_new/
やっぱリンクにセッションIDを付加するとセキュリティ的に問題があるんだね〜

1.クッキーを利用できる端末の場合は、そちらを利用する
2.端末IDによる認証+IPアドレス制限を行う
3.session_regenerate_id関数(1回限りのsessionID)を利用する

http://ke-tai.org/blog/2007/12/12/php_session_new/