شما id رو session کنید کافیه ولی سعی کن حداقل 2 پارامتر بدی
برای cookie هم میتونید id رو base64 کنید
برای اینکه امنیت بالا بره توجه زیادی به injection داشته باش
1) هنگام select table مقادیر رو محدود کن
2) در صورتی که ip بیش از 5 بار ورود ناموفق داشت به مدت چند ساعت ban کن
3) پیشنهاد میکنم از cookie استفاده نکن
و ...