我有一个一般性的行业问题,我似乎找不到任何详细的信息。当使用React和Redux创建用户身份验证系统时,从安全的角度来看,将用户输入的密码存储在相关的Redux还原器中是否安全?
更确切地说,当用户输入密码时,是否安全地将他们的输入存储在redux还原器中(在表单提交时,向服务器发送一个请求来验证所述用户)?如果没有,为什么?
发布于 2020-01-28 04:24:29
将输入密码放入redux存储或JS上下文中的任何其他位置是安全的。
Redux存储在浏览器的JS上下文中,浏览器的javascript上下文中的所有内容都受到浏览器的严格保护。除了您的代码本身之外,没有人可以访问您的JS上下文,即使您的页面嵌入了其他页面,也是如此。
唯一的例外是浏览器扩展,如果有人可以访问您的JS上下文,他们也可以访问DOM,这意味着即使您没有在JS中输入密码,他们也可以从输入中获取值。
发布于 2020-01-28 03:27:29
如果您有任何redux开发工具,那么没有问题,如果您在生成和生产之前删除了它,但是您可以使用Md5对密码进行散列,这将是安全的。
https://stackoverflow.com/questions/59940988
复制相似问题