Öncelikle konu başlığını değişmenizde fayda var. Java değil Java Script olmalı, ikinci durumda ise ne gibi bir açıktan bahsediyorsunuz? Sonuçta session sadece bir scope'tur, kullanma amacınız ise oturumun açık olduğu süre içerisinde her an ihtiyaç hissettiğinizde bir veriye ulaşmak. Bu veri çok önemli bir verimiki herhangi bir açıktan bahsediyorsunuz.

Eğer ben herşeyi gizli kapaklı yaparım diyorsanız, basitce bir şifreleme algoritması bulup, session objesi içindeki değeri(enconde edilmiş) şifrelenmiş şekilde tutun, ne zaman ihtiyaç hissederseniz, o sayfa içindede arka planda şifreyi(decode etmek) çözümleyip verinizi getirirsiniz.

Cookie'lerdeki sıkıntı tarayıcıda kalmasıdır. Session'ı siz web sunucusu içinde belirli süre tepki vermediğinde sonlandırabilirsiniz (expire edebilirsiniz).