Webアプリケーションにおいて、セッションIDをURLのクエリパラメータに含めること(例:http://site.com?sid=123)が推奨されない主な理由はどれか。

URLに含めると、リンクをクリックした先の外部サイトへのReferer送信や、ブラウザ履歴の閲覧、共有などにより、セッションIDが第三者に漏洩し、ハイジャックされる危険性が高い。