J'ai lu un article de blog GitHub passe à SSL, mais reste Firesheepable qui prétendait que les cookies peuvent être envoyés non chiffrés via http même si le site n'utilise que https. Ils écrivent qu'un cookie doit être marqué avec un "drapeau sécurisé", mais je ne sais pas à quoi ressemble ce drapeau.
Comment puis-je vérifier que mes cookies ne sont envoyés que sur https crypté et pas sur http non chiffré, sur mon site qui n'utilise que https?