Session Fixation Anti Pattern

Security anti-pattern for session fixation vulnerabilities (CWE-384). Use when generating or reviewing code that handles user sessions, login flows, or authentication state changes. Detects failure to regenerate session IDs after authentication. Use when this capability is needed.

tomevault-io f30c763 2 files · 6.8 KB Updated

File contents

tomevault-io/skills-registry/tree/main/igbuend--grimbard--session-fixation-anti-pattern commit f30c763c2e

Frequently asked questions

npx skillmds@latest add tomevault-io/session-fixation-anti-pattern