已收集 Cookie

info Web App Scanning Plugin ID 98061

概要

已收集 Cookie

說明

掃描程式在掃描期間收集了應用程式傳回的 Cookie,該清單包含每個 Cookie 的下列資訊:
- 名稱:Cookie 的名稱
- 值:Cookie 的值
- 網域:將會接收 Cookie 的主機
- 路徑:傳送 Cookie 前,所要求的資源中必須存在的 URL 路徑
- 過期時間:以 HTTP 日期時間戳記表示的 Cookie 最長存留期
- Max-Age:距離 Cookie 過期的剩餘秒數
- HttpOnly:將 Cookie 設定為無法透過 JavaScript、XMLHttpRequest 和 Request API 存取
- 安全:只有在使用 HTTPS 提出要求時,才會將 Cookie 傳送至伺服器
- SameSite:將根據已定義的原則,連同跨網站要求一起傳送 Cookie
- URL:發現的第一個 URL,會在其回應中設定 Cookie
- Set-Method:應用程式用來設定 Cookie 的方法 (Set-Cookie 或 JavaScript)
- 已稽核:外掛程式會在掃描期間稽核 Cookie
- 未稽核的原因:掃描期間未稽核 Cookie 的原因

另請參閱

https://developer.mozilla.org/en-US/docs/Web/HTTP/Cookies

https://en.wikipedia.org/wiki/HTTP_cookie

https://tools.ietf.org/html/rfc6265

Plugin 詳細資訊

嚴重性: Info

ID: 98061

類型: remote

已發布: 2020/9/1

已更新: 2023/11/17

掃描範本: api, basic, full, overview, pci, scan