セッションハイジャック攻撃を防ぐためのWebアプリケーションの対策はどれか。

セッション固定攻撃や盗聴を防ぐため、認証成功時にIDを変え、かつクライアントスクリプトからIDを読めないようにし、暗号化経路のみで送受信させる。