Cache de réponses avec session
Détecte des réponses avec un cookie de session marquées comme cachables, qu'un CDN partagé pourrait servir à un autre utilisateur.
Ce qu'elle vérifie
Ce scanner passe en revue les réponses de ton site qui portent un cookie de session et vérifie si elles sont marquées comme cachables. Il détecte quand une page personnalisée ou liée à une session pourrait être stockée dans un cache partagé comme un CDN ou un proxy intermédiaire.
Pourquoi ça compte
Si une réponse liée à la session d'un utilisateur est stockée dans un cache partagé, ce cache peut finir par la servir à une personne complètement différente. Ça veut dire qu'un visiteur pourrait voir le compte, les données ou la session d'un autre, ce qui est une fuite d'information sérieuse.
Comment la corriger
Assure-toi que toute réponse contenant des données de session porte des en-têtes qui empêchent la mise en cache, comme Cache-Control avec private et no-store. Revois les réglages de ton CDN ou de ton proxy pour qu'il ne stocke jamais de pages associées à un cookie de session.
Vérifie-le sur ton site
Analyse ton site gratuitement et vois si celle-ci et 44 autres vérifications passent, avec un fix prompt pour chaque problème.
Analyser mon site gratuitement