セッションハイジャック
セッション管理の不備
を利用した攻撃
推測可能なセッションIDにしない
セッションIDをURLパラメータにしない