Webアプリケーションにおいて、セッションIDをURLのクエリパラメータに含めるべきでない主な理由はどれか。

ブラウザの履歴やプロキシのログに残り、セッションハイジャックのリスクが高まるためが該当