Ohne einem Entwickler über die Schulter zu sehen, wie kann ich feststellen, ob HTTPonly vom Front-End meiner Webanwendung richtig eingestellt ist?Wie kann ich feststellen, ob httponly in meiner Anwendung eingestellt ist
0
A
Antwort
2
Der schnellste Weg, den ich bisher gefunden habe, ist die Verwendung der Watcher extension für Fiddler 2, wie Sie durch verschiedene Abschnitte Ihrer Website durchsuchen.
Beachten Sie, dass Watcher ein passives Tool ist - es generiert keine Anfragen an den Web-/Anwendungsserver. Um Watcher effektiv zu nutzen, sollten Sie mindestens die wenigsten Testfälle in Ihrer Anwendung ausführen, insbesondere in den Bereichen, in denen Cookies erstellt werden.
Verwandte Themen
- 1. Wie kann ich feststellen, ob meine Seite als Startseite des Nutzers eingestellt ist?
- 2. Wie kann ich feststellen, ob eine vorherige Instanz meiner Anwendung ausgeführt wird?
- 3. Wie kann ich feststellen, ob die Lautstärke stummgeschaltet ist?
- 4. feststellen, ob eine andere Anwendung beschäftigt ist
- 5. Wie kann ich feststellen, ob etwas in meiner Checkbox ausgewählt ist?
- 6. Wie kann ich feststellen, ob ein Webclient Werbung blockiert?
- 7. Wie kann ich feststellen, ob ein Benutzer angemeldet ist?
- 8. Wie kann ich feststellen, ob eine Java-Ganzzahl null ist?
- 9. Wie kann ich feststellen, ob scp von Perl verfügbar ist?
- 10. Wie kann ich feststellen, ob eine zusammengesetzte Formatzeichenfolge ungültig ist?
- 11. Wie kann ich feststellen, ob das Master-Volume stummgeschaltet ist?
- 12. Wie kann ich feststellen, ob eine Rust-Bibliothek veraltet ist?
- 13. Wie kann ich feststellen, ob die Benutzereingabe leer ist?
- 14. Wie kann ich feststellen, ob Java Sun/Oracle/OpenJDK ist?
- 15. Wie kann ich feststellen, ob eine Sitzung aktiv ist?
- 16. Wie kann ich feststellen, ob Python setuptools installiert ist?
- 17. Wie kann ich feststellen, ob Dispatcher.DisableProcessing aktiv ist?
- 18. Wie kann ich feststellen, ob ein MySQL-Prozess blockiert ist?
- 19. Wie kann ich feststellen, ob ein Outlook-Ordner öffentlich ist?
- 20. Wie kann ich feststellen, ob ein Polyeder konvex ist?
- 21. Wie kann ich feststellen, ob ein Dataset zFS ist
- 22. Wie kann ich feststellen, ob GreenHopper auf Jira installiert ist?
- 23. Wie kann ich feststellen, ob NSManagedObject gespeichert ist?
- 24. Wie kann ich feststellen, ob eine C-Ganzzahlvariable signiert ist?
- 25. Wie kann ich feststellen, ob eine Datei leer ist?
- 26. Wie kann ich feststellen, ob Gevents Affepatching aktiv ist?
- 27. Wie kann ich feststellen, ob ein Paket RTP/RTCP ist?
- 28. Wie kann ich feststellen, ob eine Datei gzip komprimiert ist?
- 29. Wie kann ich feststellen, ob ein ActiveX-Steuerelement geladen ist?
- 30. Wie kann ich feststellen, ob ein Pthread am Leben ist?