Cookie 安全

Cookie 安全配置检测

使用说明

1真实请求目标站点,解析响应中的 Set-Cookie 属性。
2检查 Secure、HttpOnly、SameSite 三个关键属性。
3会话类 Cookie 应同时启用三项以降低安全风险。

什么是Cookie 安全

Cookie 安全配置检测安全工具从端口、Web 安全头、WAF、CORS、Cookie、邮件认证等维度评估网站安全状况,帮助发现风险配置。

如何使用Cookie 安全

  1. 1选择要检测的安全项目
  2. 2输入目标主机、域名或 URL
  3. 3点击检测,服务器执行真实安全探测
  4. 4根据风险提示修复安全配置

相关工具推荐

Cookie 安全常见问题

Cookie 安全检测检查哪些属性?
检查 Cookie 是否设置了 Secure(仅 HTTPS 传输)、HttpOnly(禁止脚本读取)和 SameSite(防止 CSRF)属性,并检测敏感 Cookie 的配置风险。
为什么需要 HttpOnly Cookie?
HttpOnly 属性禁止 JavaScript 读取 Cookie,能有效防止 XSS 攻击窃取会话,是登录态 Cookie 的必备配置。
还有疑问?查看帮助中心获取更多教程