使用说明
1真实请求目标站点,解析响应中的 Set-Cookie 属性。
2检查 Secure、HttpOnly、SameSite 三个关键属性。
3会话类 Cookie 应同时启用三项以降低安全风险。
相关工具推荐
Cookie 安全常见问题
Cookie 安全检测检查哪些属性?
检查 Cookie 是否设置了 Secure(仅 HTTPS 传输)、HttpOnly(禁止脚本读取)和 SameSite(防止 CSRF)属性,并检测敏感 Cookie 的配置风险。
为什么需要 HttpOnly Cookie?
HttpOnly 属性禁止 JavaScript 读取 Cookie,能有效防止 XSS 攻击窃取会话,是登录态 Cookie 的必备配置。