【发布时间】:2012-11-21 21:03:32
【问题描述】:
我想在 sessionStorage 中存储一些敏感信息,以便在多个页面中使用它。
但是,只要对 Javascript 有一点了解,就可以打开浏览器的 JavaScript 控制台,在末尾键入带有点的 sessionStorage,然后查看其所有字段以及随后所有字段的内容。
所以实际上 sessionStorage 绝对不安全,这意味着我不能在那里存储任何敏感信息,如用户 ID、密码等。 还是我错过了什么?
【问题讨论】:
-
不能使用服务器端会话跨页面存储敏感数据吗?
-
其实我可以,只是 sessionStorage 似乎是一种更简单、更快捷的方式。恕我直言,这个缺点大大降低了 sessionStorage 的可用性。
-
这就是为什么您不会将敏感数据存储在客户有权访问的任何内容上。它从未用于此目的,因为它是一个相当开放的 API,这很好,因为它易于使用。
-
您能解释一下为什么如果用户看到他自己的 id 或他自己的 密码会出现问题吗?
-
如果某些用户/家庭成员共享同一台计算机?
标签: javascript session security