Insecure Cookie Güvensiz
Çerez Ayarı Hatası
Çerezlerin (cookies) güvenli olmayan bağlantılar üzerinden çalınma riskidir..
Önce belirtileri doğrulayın, sonra düşük riskli adımlardan başlayın
Çerezlerin (cookies) güvenli olmayan bağlantılar üzerinden çalınma riskidir.
İçindekiler, yapay zekâ özeti ve güven puanı
Hızlı erişim araçlarının tamamı, okunaklı tek panelde.
Hata kısa özeti
Çerezlerin (cookies) güvenli olmayan bağlantılar üzerinden çalınma riskidir.
Hatanın çözümü
Kontrolleri sırasıyla uygulayın; her adımdan sonra sorunun devam edip etmediğini doğrulayın.
Hatanın Belirtileri
Güvenlik taramalarında çıkan uyarılar | Session çalınması | HTTPS üzerinde kilit olmaması
Hatanın Olası Nedenleri
Secure ve HttpOnly bayraklarının eksikliği | HTTP üzerinden çerez gönderimi
Hatanın Çözümü
Güvensiz çerez ayarları saldırganların kullanıcı oturumlarını çalmasına (Session Hijacking) olanak tanır. Çözüm için tüm çerezlerinize Secure bayrağı ekleyerek sadece HTTPS üzerinden gönderilmesini sağlayın.
Çerezlerin JavaScript tarafından okunmasını engellemek için HttpOnly bayrağını aktif edin. Bu sayede olası bir XSS saldırısında çerezleriniz korsanların eline geçmez.
PHP kullanıyorsanız session_set_cookie_params fonksiyonu ile bu ayarları (secure: true, httponly: true) global olarak tanımlayabilirsiniz.
Çerezlerin sadece kendi sitenizden gönderilmesini garanti altına almak için SameSite=Strict ayarını kullanın. Bu ayar CSRF saldırılarına karşı da güçlü bir koruma sağlar.
Doğrulayın, paylaşın ve geri bildirim bırakın
Resmî kontrol notu ve sosyal paylaşım araçları içerikten açıkça ayrılır.
Yöntem ve kaynak kontrolü
Çerez güvenlik parametreleri ve session yönetimi doğrulandı.
Bu rehberi paylaş
Aynı sorunu yaşayan birine güvenli çözüm kaydını gönderin.
Bu rehber faydalı oldu mu?
0 kullanıcı faydalı buldu.

Bu hata kodu hakkında yorumlar
Çözüm deneyiminizi paylaşın; kişisel bilgi ve şifre eklemeyin.
Henüz yorum bulunmuyor. İlk deneyimi siz paylaşın.