Sécurité du CMS
Vérification de la sécurité des cookies de session PrestaShop
Les cookies de session PrestaShop doivent être protégés par les flags Secure et HttpOnly pour éviter le vol de sessions et les attaques XSS. Vérifiez leur configuration et renforcez la sécurité.
Ce que vérifie ce test
Ce test vérifie si les cookies de session de PrestaShop sont protégés par les flags Secure (transmis uniquement en HTTPS) et HttpOnly (inaccessibles via JavaScript). Sans ces flags, les cookies peuvent être interceptés par des attaquants, notamment via des attaques XSS, ce qui permet de voler des sessions utilisateurs et des comptes administrateurs.
Notre recommandation
Activez les flags Secure (HTTPS uniquement) et HttpOnly pour les cookies de session dans la configuration de PrestaShop (fichier parameters.php). Assurez-vous que votre site est en HTTPS et que la redirection HTTP vers HTTPS est active. Testez la configuration avec les outils de développement du navigateur.
Tests de sécurité