Sécurité des communications
Vérification de la sécurité des cookies
Apprenez à vérifier les flags Secure, HttpOnly et SameSite de vos cookies pour renforcer la sécurité des sessions et prévenir les attaques de type session hijacking et XSS.
Ce que vérifie ce test
Ce test vérifie que les cookies de votre site sont protégés par les flags de sécurité suivants : Secure (transmis uniquement en HTTPS), HttpOnly (inaccessible via JavaScript) et SameSite (limité aux requêtes du même site). Ces flags empêchent le vol de session (session hijacking) et les attaques XSS.
Notre recommandation
Configurez les cookies de session et d’authentification avec les flags Secure, HttpOnly et SameSite. Dans Laravel, cela se fait via le fichier config/session.php en définissant les options correspondantes. Pour les cookies personnalisés, utilisez les paramètres appropriés lors de la création. Testez la configuration avec les outils de développement du navigateur.
Tests de sécurité