타인의 로컬에 저장된 세션ID를 XSS등의 방법으로 가로채서 타인에 세션에 접속(?)하는거잖아


그러면 XSS만 막으면 세션의 보안성에 대해서 걱정할 필요가 없는건가?


웹알못입니다... 친절한 설명 부탁 ㅜ