Po cigarku a nekolika pracovnich ukonech mi doslo, ze bych mohl jeste doplnit duvod k omezovani casove platnosti nekterych odkazu:
pokud se nam user prilogoval a my jsme mu dovolili pristup, ale z nejakeho duvodu je nevyhnutelne, abychom zasilali nami zamuchlany retezec (obsahujici rozlicne informace pro cilovy script - tedy vcetne pristupu), pak hrozi riziko, ze userovi nekdo odchyti jim zadavane url dotazy na stranky. Tim padem jsme nekomu cizimu umoznili pristup ke scriptu obeti (neboheho usera) aniz by vterka rozumel tem predavanym hodnotam. Toto riziko je tim vyssi, ze existuji pristupy pres rozlicne proxy servery, ktere loguji. Existuji i systemy pro analyzu webu, kde muzeme z referrerů tyto pristupy ziskavat. Pokud se jedna o system, kde je mozno zasilat odkazy na prvky umistene mimo server, kde se osoba nachazi (napr. webmail - pred casem objevila nejaka takova aferka na jednom z nasich verejnych webmailu), tak zlotrily root prislusneho serveru, kde lezi ten odkazovany objekt (napr. obrazek) opet muze sledovat referrer a ziskat pristup...
Pokud tak neucini do 5 az 10 minut, tak pristup jiz neziska! Pokud se ale na nekoho preci jen zameri, aby prstup ziskal, pak je vhodne, aby tento server rozlisoval hesla pro zapis a pro cteni. Pokud nam nekdo cizi neco precte, pak to fakt neni dobry! Ale pokud nam nekdo neco zmodifikuje, pak to muze byt prusvih!! Pochopitelne tim naznacuju, ze odesilani odkazu, dovolujicich zapis, je neco naprosto nepripustneho!!! Je treba to za kazdou cenu obejit...(za kazdou..?)
Pokud tedy dojde k (bezne) situaci, kdy potrebujeme prenaset heslo pro zapis, pak povazuju za vhodne, pouzivat "per session cookies" - tedy radeji ne cookies s trvalou platnosti. Nemam do vsech detailu probadano jak pracuji session promenne (za coz se stydim, ale prisly mnohem pozdeji nez moje navyky v PHP, takze je teprve mam na musce...
), ale pokud se jejich obsah bezpecne vytrati po uzavreni konkretni instance browseru (user muze necekane prerusit tok drive nez sessions sami bezpecne vyprazdnime), pak samozrejme mohou splnovat vyse popsane (me soukrome) pozadavky.
Pokud nekomu jdu po krku, tak si obvykle predpripravim disketu, ktera obsahuje ruzne zlocinnosti, ktere v nestrezenem okamziku provedu na pocitaci obeti a vycucnu co me napadne (vcetne cookies - kazdopadne ale ne "per session cookies" - to snad ani nejde..?) a to podstatne drive nez se vycura 
Kdyz nekoho napadne doplneni poznatku, ktere jeste v teto diskuzi nezaznely, tak je prosim zaznamenejte, paac se nam vsem skutecne mohou (ve vhodnou chvili) hodit.