スクリプトインジェクションや盗聴によりセッションIDを盗んで利用するまでにはある程度時間が必要です。セッションIDの有効期限が短ければ、 セッションIDが悪用される前に有効期限が切れて悪用できない可能性が高くなります。 しかし、 セッションID ...