session_regenarte_id() muss ich ausprobieren klingt aber gut

ad externe links:
ich weiß nicht was du genau meinst aber bei mir haben externe links keine session_id drangehängt.
user agent ist doch nur ne agabe über den browser oder?
ajo und es wird kein webshop sondern ich möcht nur verhindern, dass jemand ohne größere schwierigkeiten admin-rechte etc auf meiner seite erwirbt.