PHPのSessionIDが特別仕様というわけではなく、PerlやJAVAなどが使用している使い古された手法
そこは古いApache側のセキュリティホールを利用とかじゃなければ、PHPだからというのはないな