ユーザIDとパスワードを入力させて、セッションIDを
Cookieに保存するのが普通。当然、セッションクッキーとして扱う。

これでもセッションハイジャックの危険性は残る。
詳しくはぐぐればそれなりに解説サイトが見つかるはず。

って、「Perlで掲示板を作ろう」ってこのスレでなぜ?