【问题标题】:IndexedDB vs Cookie SecurityIndexedDB 与 Cookie 安全性
【发布时间】:2015-04-15 22:49:04
【问题描述】:

如您所知,IndexedDB 和 Cookie 都用于 Web 浏览器上的持久存储。

Cookie 相关的安全任务有一些方面,即Session FixationSession Hijacking。攻击者经常使用以下方法来达到这些目的。

我一直在做一些关于 IndexedDB 安全性的研究。但是,关于这些东西的文档并不多。

我的问题是:

  • 当我使用 IndexedDB 而不是 cookie 时,我会面临同样的安全任务吗?为什么?
  • 如何让 IndexedDB 更安全?

【问题讨论】:

    标签: javascript security cookies indexeddb


    【解决方案1】:

    当我使用 IndexedDB 而不是 cookie 时,我会面临同样的安全任务吗?为什么?

    考虑一个 cookie 通过 request 发送到服务器,而 IndexedDB 仅在页面加载后才被读取。

    如果您确实找到一些资源,让比我更有知识的人讨论过您提出的问题,请在此处回复。

    【讨论】:

      猜你喜欢
      • 2020-01-10
      • 1970-01-01
      • 1970-01-01
      • 2013-01-19
      • 2011-07-13
      • 2021-12-03
      • 2014-07-16
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多