Las cookies de una página web deben asegurarse siempre que sea posible para que terceros no puedan interceptar y, posteriormente, manipularlas mediante un script.

En la gran mayoría de los casos, no es necesario que la aplicación en un navegador acceda a las cookies ya configuradas. Por ello, los navegadores cuentan con una función con la que se puede decidir para cada caso si se habilita la cookie o no.

Usa para ello el HttpOnly Flag en el Set-Cookie-Response-Header:
Set-Cookie: micookie=mivalor; path=/; HttpOnly     

Si usas PHP, puedes configurar fácilmente la marca mediante la función setcookie(). PHP configura automáticamente una cookie de sesión, cuyo comportamiento puedes determinar mediante la función session_set_cookie_params().

Consejo: Si usas un sistema de gestión de contenidos, por ejemplo WordPress o Joomla!, puedes comprobar si emplea un plug-in con cookies inseguras. Desactiva los plug-ins empleados y ejecuta de nuevo el Análisis Web. De esta manera, puedes saber fácilmente si uno de los plug-ins activados usa cookies inseguras.