Ну, это данные о пользователе.Если они хотят изменить это ... и что?Я не вижу, как это «небезопасно».
Вы можете шифровать данные сеанса или использовать базы данных для проверки целостности данных сеанса.
Документациятвой друг;используйте его.
Что бы это ни стоило, действительно кажется глупым, что нативные сессии PHP не используются.В документации утверждается, что это обеспечивает «большую гибкость» для разработчиков, но, учитывая предостережения, перечисленные на этой странице, я не могу себе представить, как.