攻撃者がWebアプリケーションのセッションIDを推測するのではなく、ユーザに指定したセッションIDを使用するよう強制する(例:リンクにセッションIDを含める)攻撃はどれか。

セッション固定攻撃:ユーザに指定したセッションIDでよう強制する攻撃