>>311
PHP セッションハイジャックでググると解るけど
ガラケがクッキー使えないのでURLにトークン背負わせてた
これが漏れると成りすませるって問題が初期にあったんだ
今はそんな設定の鯖は無いと思うからもっと別な要因な気もする
ちなみPHP設定しっかりやればトークンはアクセス毎に再発行されるので漏れても問題なし