原文:Fortify Audit Workbench Cookie Security: Cookie not Sent Over SSL

Abstract 所創建的 cookie 的 secure 標記沒有設置為 true。 Explanation 現今的 Web 瀏覽器支持每個 cookie 的 secure 標記。 如果設置了該標記,那么瀏覽器只會通過 HTTPS 發送 cookie。 通過未加密的通道發送 cookie 將使其受到網絡截取攻擊,因此安全標記有助於保護 cookie 值的保密性。 如果 cookie 包含私人數據 ...

2020-03-14 18:05 0 659 推薦指數:

查看詳情

Fortify Audit Workbench 筆記索引

Password Management: Password in Configuration File(明文存儲密碼) https://www.cnblogs.com/mahongbiao/p/ ...

Wed Jul 29 03:20:00 CST 2020 0 617
Fortify Audit Workbench 筆記 Header Manipulation

Header Manipulation Abstract HTTP 響應頭文件中包含未驗證的數據會引發 cache-poisoning、 cross-site scripting、 cross-user defacement、 page hijacking、 cookie ...

Sun Mar 15 04:39:00 CST 2020 0 2812
Fortify Audit Workbench 筆記 Access Control: Database

Abstract 如果沒有適當的 access control,就會執行一個包含用戶控制主鍵的 SQL 指令,從而允許攻擊者訪問未經授權的記錄。 Explanation Database acc ...

Sun Mar 15 02:01:00 CST 2020 0 1723
Fortify Audit Workbench 筆記 Path Manipulation

Path Manipulation Abstract 通過用戶輸入控制 file system 操作所用的路徑,借此攻擊者可以訪問或修改其他受保護的系統資源。 Explanation 當滿足以 ...

Sun Mar 15 04:45:00 CST 2020 0 640
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM