http://slashdot.jp/comments.pl?sid=368286&cid=1191471
インタラクティブなWebサイトを作る上でセッション管理は必須の要素で、セッションキーは必ずどこかで持ち回る必要が生じます。
Webアプリケーションを作るためのほとんどのフレームワークも、セッション管理を自動できる機能を提供しています。
通常はセッションキーをcookieに持たせるのですが、cookieが利用できない場合に多く利用されるのがURLへのセッションキーの埋め込みです。
そういった作りになっている場合、cookieが利用できるブラウザでは特に気にする必要はありませんが、cookieが無効の場合に、セッションキーがWebブラウザの履歴、Proxyサーバのログなどに残るようになるだけでなく、Refererによる外部サイトへの漏洩の危険も高まり、また不用意なURLのコピーアンドペーストでも漏洩します。
めも
宗教上都合などでしかたない場合を除いて、安全にWebを利用したい場合はcookieは不用意には切れないと思います。
信念(宗教)上の理由なら瑣末ごとだな(笑)。