В конфигурации хранилища сеансов по умолчанию, вероятно, будет использоваться расположение, общее для всех пользователей вашего общего хостинга.Чтобы убедиться в этом, взгляните на вывод phpinfo , в частности session.save_path
и session.save_handler
.Эти настройки описаны в документации конфигурации сеанса PHP .
Ваш общий хостинг может запускать ваши процессы PHP как ваш пользователь, а не системный пользователь.В этом случае вы можете изменить session.save_path
на каталог в вашем домашнем каталоге, который принадлежит вам и имеет разрешения, запрещающие другим пользователям читать этот каталог (например, 700).
Если ваш общий ресурсхостинг работает как системный пользователь, вы в принципе не можете найти безопасный способ хранения этих файлов.Затем вы можете использовать опцию хранения сессий, поддерживаемую базой данных, вместо этого, установив session_set_save_handler - хотя я не уверен, как вы можете запретить другим пользователям читать ваши параметры конфигурации.