原文:Fortify Audit Workbench Cookie Security: Cookie not Sent Over SSL

Abstract 所创建的 cookie 的 secure 标记没有设置为 true。 Explanation 现今的 Web 浏览器支持每个 cookie 的 secure 标记。 如果设置了该标记,那么浏览器只会通过 HTTPS 发送 cookie。 通过未加密的通道发送 cookie 将使其受到网络截取攻击,因此安全标记有助于保护 cookie 值的保密性。 如果 cookie 包含私人数据 ...

2020-03-14 18:05 0 659 推荐指数:

查看详情

Fortify Audit Workbench 笔记索引

Password Management: Password in Configuration File(明文存储密码) https://www.cnblogs.com/mahongbiao/p/ ...

Wed Jul 29 03:20:00 CST 2020 0 617
Fortify Audit Workbench 笔记 Header Manipulation

Header Manipulation Abstract HTTP 响应头文件中包含未验证的数据会引发 cache-poisoning、 cross-site scripting、 cross-user defacement、 page hijacking、 cookie ...

Sun Mar 15 04:39:00 CST 2020 0 2812
Fortify Audit Workbench 笔记 Access Control: Database

Abstract 如果没有适当的 access control,就会执行一个包含用户控制主键的 SQL 指令,从而允许攻击者访问未经授权的记录。 Explanation Database acc ...

Sun Mar 15 02:01:00 CST 2020 0 1723
Fortify Audit Workbench 笔记 Path Manipulation

Path Manipulation Abstract 通过用户输入控制 file system 操作所用的路径,借此攻击者可以访问或修改其他受保护的系统资源。 Explanation 当满足以 ...

Sun Mar 15 04:45:00 CST 2020 0 640
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM