Сканирование mcafee происходит с ошибкой зашифрованного файла cookie SSL - PullRequest
0 голосов
/ 12 февраля 2010

Это проблема уязвимости при сканировании McAfee для моего веб-сайта (ASP.NET с VB.Net, IIS7, SQL Server 2008) -

Отсутствует защищенный атрибут в файле cookie зашифрованного сеанса (SSL).

Что мне нужно сделать, чтобы избавиться от этой уязвимости? пожалуйста, совет

1 Ответ

1 голос
/ 21 апреля 2010

это предупреждение уровня 1, вам придется использовать проверку в вашем приложении, чтобы определить, является ли запрос https, а затем установить secure = true в файле cookie.

В качестве альтернативы, вы можете оценить, соответствует ли это политике вашей компании, и принять его на панели mcafee.

...