Las cookies de una página web deben asegurarse siempre que sea posible para que terceros no puedan interceptar y, posteriormente, manipularlas mediante un script.

En la gran mayoría de los casos, no es necesario que la aplicación en un navegador acceda a las cookies ya configuradas. Por ello, los navegadores cuentan con una función con la que se puede decidir para cada caso si se habilita la cookie o no.

Utilice para ello el HttpOnly Flag en el Set-Cookie-Response-Header:
Set-Cookie: micookie=mivalor; path=/; HttpOnly     

Si utiliza PHP, puede configurar fácilmente la marca mediante la función setcookie(). PHP configura automáticamente una cookie de sesión, cuyo comportamiento puede determinar usted mediante la función session_set_cookie_params().

Consejo: Si utiliza un sistema de gestión de contenidos, por ejemplo WordPress o Joomla!, puede comprobar si emplea un plug-in con cookies inseguras. Desactive los plug-ins empleados y ejecute de nuevo el Análisis Web. De esta manera, puede saber fácilmente si uno de los plug-ins activados utiliza cookies inseguras.