Przejęcie sesji lub atak?

Ostatnio widziałem to w moim dzienniku błędów (1 dziennie, a mam 40 tys. Użytkowników dziennie):

[22-Sep-2009 21:13:52] PHP Warning: session_start() [function.session-start]: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in /var/my_files/class.session.php on line 67 
[22-Sep-2009 21:13:52] PHP Warning: Unknown: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in Unknown on line 0 
[22-Sep-2009 21:13:52] PHP Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct () in Unknown on line 0

To nie jest problem konfiguracyjny, ponieważ działa dla wszystkich.

Już zmodyfikowałem php.ini, aby mieć to:

session.use_only_cookies = 1
session.use_trans_sid = 0

Podejrzewam porwanie sesji lub rodzaj ataku, którego nie znam (jestem parano;)).

Czy masz pojęcie, co to może być? Co mogę zrobić, aby poprawić bezpieczeństwo i uniknąć tego?

questionAnswers(3)

yourAnswerToTheQuestion