新聞中心
針對您的問題,我們將分兩部分進行解答:

成都創(chuàng)新互聯(lián)公司是一家專注于成都網(wǎng)站設(shè)計、成都做網(wǎng)站與策劃設(shè)計,五河網(wǎng)站建設(shè)哪家好?成都創(chuàng)新互聯(lián)公司做網(wǎng)站,專注于網(wǎng)站建設(shè)十余年,網(wǎng)設(shè)計領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:五河等地區(qū)。五河做網(wǎng)站價格咨詢:028-86922220
1. AppScan價格
AppScan是一款由IBM開發(fā)的Web應(yīng)用安全掃描工具,其價格因版本、功能以及購買方式等因素而異,具體來說:
AppScan Source Edition:這是面向開發(fā)人員的版本,用于在開發(fā)過程中檢測安全漏洞,它的價格通常在幾千美元左右,但具體價格可能會根據(jù)購買的許可證數(shù)量和期限有所變動。
AppScan Standard Edition:這是面向QA團隊的版本,用于在測試階段發(fā)現(xiàn)安全問題,其價格通常在幾萬美元左右,具體也會受到購買的許可證數(shù)量和期限的影響。
AppScan Enterprise Edition:這是面向企業(yè)的版本,提供了更全面的安全掃描和管理功能,其價格可能會高達十幾萬美元或更多,具體取決于企業(yè)的特定需求和購買的許可證數(shù)量。
以上價格僅供參考,具體價格請咨詢IBM的銷售代表或通過IBM的官方網(wǎng)站查詢。
. 處理AppScan等掃描器檢測結(jié)果為Cookie缺失Secure/HttpOnly
當(dāng)使用AppScan或其他類似的安全掃描工具時,如果檢測結(jié)果提示Cookie缺失Secure或HttpOnly屬性,那么需要對應(yīng)用的Cookie設(shè)置進行相應(yīng)的修改,以下是具體的處理方法:
2.1 添加Secure屬性
Secure屬性可以確保Cookie只在HTTPS連接中傳輸,從而增強Cookie的安全性,要在Cookie中添加Secure屬性,可以在設(shè)置Cookie時添加以下代碼:
SetCookie: name=value; secure
或者在服務(wù)器端的代碼中設(shè)置:
response.setHeader("SetCookie", "name=value; secure");
2.2 添加HttpOnly屬性
HttpOnly屬性可以防止客戶端JavaScript代碼訪問Cookie,從而防止跨站腳本攻擊(XSS),要在Cookie中添加HttpOnly屬性,可以在設(shè)置Cookie時添加以下代碼:
SetCookie: name=value; httponly
或者在服務(wù)器端的代碼中設(shè)置:
response.setHeader("SetCookie", "name=value; httponly");
以上就是對AppScan價格的簡要介紹以及對AppScan等掃描器檢測結(jié)果為Cookie缺失Secure/HttpOnly的處理建議,希望對您有所幫助!
文章名稱:appscan多少錢_如何處理Appscan等掃描器檢測結(jié)果為Cookie缺失Secure/HttpOnly?
文章源于:http://www.dlmjj.cn/article/dppgjsd.html


咨詢
建站咨詢
