【发布时间】:2011-04-12 17:06:28
【问题描述】:
将 localStorage 用于敏感数据是个好主意还是坏主意(假设当前的 HTML5 实现)?
我可以使用哪些方法来保护数据,以使有权访问客户端计算机的人无法读取这些数据?
【问题讨论】:
-
我发布了an answer to a similar question,这可能也很有启发性。
将 localStorage 用于敏感数据是个好主意还是坏主意(假设当前的 HTML5 实现)?
我可以使用哪些方法来保护数据,以使有权访问客户端计算机的人无法读取这些数据?
【问题讨论】:
坏主意。
localStorage 中的任何内容都可供攻击者使用。如果需要安全,最好不要将其发送给客户端。不受您控制的东西永远不会安全。
【讨论】:
localStorage
公钥密码术可用于防止任何类型的入侵。此外,数据完整性检查(如 CRC 或散列)可用于确保服务器验证数据。
【讨论】: