会话ID作为外键(安全性?)

我想使用会话ID更新数据库中的特定条目(作为外键)。

会话ID:

$_SESSION['id'] = '1';

PDO

$sql = "UPDATE table_user set f_name = :f_name, l_name = :l_name where id = :id and fk_user = {$_SESSION['id']}";

这种方法操作安全吗?对我来说似乎有点虚弱,但我从未使用过会话ID作为外键。任何建议都非常欢迎。 如果这个问题不好我很抱歉。