多项选择题

A.用户提交的URL中获取
B.用户浏览器中获取
C.劫持Session
D.固定会话攻击