C#


CSHARP.LIB.HTTP.COOKIE : Insecure Cookie (C#)

要旨

An insecure cookie is created or used.

Cookies are tokens of information exchanged over a network connection. If that connection is encrypted, cookies are expected to be encrypted as well. However, this might not be the case if a cookie's secure flag is not set. This checker finds such insecure situations.

プロパティ

クラス名 Insecure Cookie (C#)
日本語クラス名 Insecure Cookie (C#)
クラス分類 セキュリティ (security)
ニーモニック CSHARP.LIB.HTTP.COOKIE
カテゴリー
CWE CWE:614 Sensitive Cookie in HTTPS Session Without 'Secure' Attribute
対応言語 C# で利用可能です。
有効/無効設定 このワーニングクラスのチェックはデフォルトで有効になっています。チェックを無効にするにはプロジェクト設定ファイル (configuration file)に以下の WARNING_FILTER ルールを追加してください。
WARNING_FILTER += discard class="Insecure Cookie (C#)"

解決法

Set the secure flag of the cookie, after its creation.

関連のある設定ファイルパラメータ

設定ファイルの以下のパラメータがこのワーニングクラスのチェックに影響します。