Prüfregel · RSC-SEC-008
Cookies ohne Secure/HttpOnly
SicherheitSchweregrad: MittelCWE-614
Prüft gesetzte Cookies auf die Flags Secure und HttpOnly.
Prüfstufe
Außen-Scan (anonym)
So behebt ihr es
Session-Cookies mit `Secure; HttpOnly; SameSite=Lax` setzen.