Webアプリケーションにおいて、セッションIDをCookieではなくURLに含めることが危険な主な理由はどれか。

URLにセッションIDが含まれると、ブラウザの履歴やサーバーのアクセスログに記録され、第三者に盗まれる恐れがあります。