O.Sess 2
Beschreibung
Der Session-Identifier SOLL in einem sicheren Speicherbereich liegen.
Kurzfassung
Ablage von Session-Identifiern in einem sicheren Speicherbereich.
Anmerkungen
Prüftiefe
- EXAMINE
Der Evaluator prüft, ob der Session-Identifier in einem sicheren Speicherbereit gespeichert werden. Als sicherer Speicherbereich werden Mechanismen des genutzten Web-Browsers akzeptiert, die dafür Sorge tragen, dass die Daten nur innerhalb der aktuellen Session selbst gelesen werden können und mit Beendigung der Session gelöscht werden.