文档首页> Web应用防火墙 WAF> 常见问题> 防护规则配置> 其他类> 如何处理Appscan等扫描器检测结果为Cookie缺失Secure/HttpOnly?
更新时间:2024-04-10 GMT+08:00

如何处理Appscan等扫描器检测结果为Cookie缺失Secure/HttpOnly?

Cookie是后端Web Server插入的,可以通过框架配置或set-cookie实现,其中,Cookie中配置Secure,HttpOnly有助于防范XSS等攻击获取Cookie,对于Cookie劫持有一定的防御作用。

Appscan扫描器在扫描网站后发现客户站点没有向扫描请求Cookie中插入HttpOnly Secure等安全配置字段将记录为安全威胁。

“对外协议”配置为HTTPS时,WAF支持在网站基本信息页面,开启“Cookie安全属性”,开启后会将Cookie的HttpOnly和Secure属性设置为true。

图1 开启Cookie安全属性

其他类 所有常见问题

more