セッションハイジャック
URLパラメータにセッションIDを入れると簡単にセッションを乗っ取られる攻撃
改善方法
セッションIDを Cookie クッキーに保存
→簡単かつ比較的安全にセッション Session web管理が出来る