Initial organization stub
[ssproject1617.git] / report / v3_session.tex
index fc9cd6c..4decd56 100644 (file)
@@ -40,7 +40,7 @@
     \begin{result}
     The logout functionality is plainly visible on the top right of the
       application on every page that requires authentication. This is defined in
-      \srcref{admin/themes/header.php}{16-30}
+               \srcref{admin/themes/header.php}{16{-}30}
     \end{result}
 
 
@@ -67,6 +67,7 @@
     \end{result}
 
 
+  \setcounter{enumi}{9}
   \notapplicable{%
       \item
     Verify that only session ids generated by the application framework are
     session tokens additionally set the “HttpOnly” and “secure” attributes.
     \begin{result}
     There is just one cookie for tha application and it's path includes the whole
-      site. However this seems appropriate. The "HttpOnly" and "secure"
+      site. However this seems appropriate. The ``HttpOnly'' and ``secure''
       attributes are not set for this cookie.
     \end{result}
 
 
+    \setcounter{enumi}{15}
     \item
       \pass{}
     Verify that the application limits the number of active concurrent sessions.