把php.ini里的register_globals = off。
然后所有用到session里变量的地方用$_SESSION.