← Toutes les vérifications
SécuritéSévérité typique: Moyen

Cache de réponses avec session

Détecte des réponses avec un cookie de session marquées comme cachables, qu'un CDN partagé pourrait servir à un autre utilisateur.

Ce qu'elle vérifie

Ce scanner passe en revue les réponses de ton site qui portent un cookie de session et vérifie si elles sont marquées comme cachables. Il détecte quand une page personnalisée ou liée à une session pourrait être stockée dans un cache partagé comme un CDN ou un proxy intermédiaire.

Pourquoi ça compte

Si une réponse liée à la session d'un utilisateur est stockée dans un cache partagé, ce cache peut finir par la servir à une personne complètement différente. Ça veut dire qu'un visiteur pourrait voir le compte, les données ou la session d'un autre, ce qui est une fuite d'information sérieuse.

Comment la corriger

Assure-toi que toute réponse contenant des données de session porte des en-têtes qui empêchent la mise en cache, comme Cache-Control avec private et no-store. Revois les réglages de ton CDN ou de ton proxy pour qu'il ne stocke jamais de pages associées à un cookie de session.

Vérifie-le sur ton site

Analyse ton site gratuitement et vois si celle-ci et 44 autres vérifications passent, avec un fix prompt pour chaque problème.

Analyser mon site gratuitement

Vérifications liées