【问题标题】:How to prevent sessionStorage from showing in JavaScript console?如何防止 sessionStorage 在 JavaScript 控制台中显示?
【发布时间】:2012-11-21 21:03:32
【问题描述】:

我想在 sessionStorage 中存储一些敏感信息,以便在多个页面中使用它。

但是,只要对 Javascript 有一点了解,就可以打开浏览器的 JavaScript 控制台,在末尾键入带有点的 sessionStorage,然后查看其所有字段以及随后所有字段的内容。

所以实际上 sessionStorage 绝对不安全,这意味着我不能在那里存储任何敏感信息,如用户 ID、密码等。 还是我错过了什么?

【问题讨论】:

  • 不能使用服务器端会话跨页面存储敏感数据吗?
  • 其实我可以,只是 sessionStorage 似乎是一种更简单、更快捷的方式。恕我直言,这个缺点大大降低了 sessionStorage 的可用性。
  • 这就是为什么您不会将敏感数据存储在客户有权访问的任何内容上。它从未用于此目的,因为它是一个相当开放的 API,这很好,因为它易于使用。
  • 您能解释一下为什么如果用户看到他自己的 id 或他自己的 密码会出现问题吗?
  • 如果某些用户/家庭成员共享同一台计算机?

标签: javascript session security


【解决方案1】:

在什么情况下安全?它是客户端数据的存储,所以只要数据不会在网站之间泄漏,你就可以使用。当然 sessionStorage 并非设计为来保留您想要向用户隐藏的任何数据(特别敏感信息!)所以不要对您放在那里的任何数据感到惊讶对他来说很容易。

使用其他方式存储此类敏感信息(最好是服务器端存储,这样可能更安全)。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2016-03-12
    • 1970-01-01
    • 1970-01-01
    • 2016-05-19
    • 2011-08-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多