Trong giai đoạn yêu cầu giấy chứng nhận, vì một session ID là ngẫu nhiên được tạo ra và được bao gồm trong mỗi phiên, tấn công lại có thể được ngăn chặn.
Trong giai đoạn yêu cầu chứng nhận, kể từ khi một session ID được tạo ngẫu nhiên và bao gồm trong mỗi phiên, các tấn công replay có thể được ngăn chặn.