general 未設置cookie的Secure標志位
風險描述:通用型(general)漏洞并不針對某一系統,其在各類系統中都有可能存在。Cookie Without Secure Flag Set是指服務器Set-Cookie消息頭中未設置可選屬性Secure,如果服務器設置這個屬性,那么cookie只能在HTTPS請求中提交。
解決方案:為cookie設置Secure屬性
上一篇:未設置X-Permitted-C
下一篇:未設置X-Content-Typ