更新时间:2023-04-20 GMT+08:00
如何处理Appscan等扫描器检测结果为Cookie缺失Secure/HttpOnly?
Cookie是后端web server插入的,可以通过框架配置或set-cookie实现,其中,Cookie中配置Secure,HttpOnly有助于防范XSS等攻击获取Cookie,对于Cookie劫持有一定的防御作用。
Appscan扫描器在扫描网站后发现客户站点没有向扫描请求Cookie中插入HttpOnly Secure等安全配置字段将记录为安全威胁。
父主题: 其他类