Webアプリで、セッションIDをCookieではなくHiddenフィールド(隠し項目)で管理している場合のリスクはどれか。

ソースコードを表示するだけで、現在のセッション情報が見えてしまう。