Webアプリケーションのセッションが攻撃者に乗っ取られ、攻撃者が乗っ取ったセッションを利用してアクセスした場合でも、個人情報の漏えいなどの被害が拡大しないようにするために、Webアプリケーションが重要な情報をWebブラウザに送信する直前に行う対策として、最も適切なものはどれか。
Webブラウザとの間の通信を暗号化する。
発行済セッションIDをCookieに格納する。
発行済セッションIDをURLに設定する。
パスワードによる利用者認証を行う。