繁体   English   中英

移动设备的HTML5本地存储的安全性如何

[英]How secure is HTML5 local Storage for a Mobile Device

我希望通过将在多个表单上输入的数据存储到本地存储中来解决移动站点上的一些性能问题。

我将清除加载数据并清除最后一页上的数据,因此在访问移动设备上的网站后,设备上不会留下任何敏感数据。

我确实有几个问题:

  • 另一个程序可以访问我存储在本地存储中的数据吗?
  • 如果用户没有完成该过程,我可以在数据上设置过期日期吗?
    示例:我希望数据在30分钟后过期,无论用户是否已完成此过程,离开网站,关闭浏览器

看一下sessionStorage,它与localStorage的工作方式类似,但是一旦关闭选项卡/窗口/浏览器,它就不会保留任何数据。

这也比localStorage更安全,因为会话结束后不会保留任何数据。 W3存储规范中有更多关于安全性的详细信息。

但是,如果您要存储敏感数据,我建议将cookies作为sessionStorage中的数据,并且可以由用户查看和编辑localStorage,并且可能会对XSS攻击开放。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM