Zum Inhalt springen

Prüfregel · RSC-SEC-008

Cookies ohne Secure/HttpOnly

SicherheitSchweregrad: MittelCWE-614

Prüft gesetzte Cookies auf die Flags Secure und HttpOnly.

Prüfstufe

Außen-Scan (anonym)

So behebt ihr es

Session-Cookies mit `Secure; HttpOnly; SameSite=Lax` setzen.

Eigene App kostenlos prüfen