Welche bewährten Methoden stellen sicher, dass Anmeldungen, Sitzungs-IDs und Sitzungsinhalte für eine Website sicher sind?
Welche bewährten Methoden stellen sicher, dass Anmeldungen, Sitzungs-IDs und Sitzungsinhalte für eine Website sicher sind?
Zusätzlich zur Liste von VirtuosiMedia:
sicheren
und httpOnly
-Flaggen im Cookie. X-Frame-Options
. Läuft Ihre Sitzung nach einer angemessenen Zeit ab ... Löschen Sie die Sitzung aus dem, was Sie als Repository verwenden, damit sie nicht wiederverwendet werden kann ...
Speichern Sie kein Kennwort oder andere Benutzerinformationen außer der Benutzer-ID für die Sitzung.
Implementieren Sie DNSSec, um Ihre HTTPS-Sitzung vor Angriffen über WLAN oder öffentliche Netzwerke einschließlich festverdrahtet / geschaltet zu schützen.
Verwenden Sie nur HTTPS für Cookies, die keinen Javascript-Zugriff benötigen.
Verwenden Sie das Secure-Attribut für alle anderen Cookies.
Lassen Sie 3 nicht zu Party-Javascript auf Ihrer Website
Ähnlich wie oben wird keine Werbung auf Ihrer Website
geschaltet