httpsを利用して正しい設定をし
セッション発行はログイン後に(再度)行い
セッションを漏らさない実装をするということだ