Sécurité des communications
Vérification du flag HttpOnly sur les cookies de session Joomla
Le flag HttpOnly empêche l’accès aux cookies via JavaScript, protégeant ainsi les sessions utilisateurs. Vérifiez sa présence et apprenez à l’activer pour renforcer la sécurité des sessions Joomla.
Ce que vérifie ce test
Ce test vérifie si les cookies de session Joomla sont protégés par le flag HttpOnly. Ce flag empêche l’accès aux cookies via JavaScript, ce qui protège contre les attaques XSS visant à voler les sessions utilisateurs. Sans ce flag, un attaquant peut intercepter les cookies de session et usurper l’identité des utilisateurs connectés, y compris les administrateurs.
Notre recommandation
Activez le flag HttpOnly pour les cookies de session dans la configuration globale de Joomla, en modifiant les paramètres de session dans le fichier configuration.php ou via les paramètres système. Testez la configuration en inspectant les cookies dans les outils de développement du navigateur pour vérifier la présence du flag HttpOnly.
Tests de sécurité