В php.ini ограничьте доступ текущей директорией