首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >IndexedDB与Cookie安全

IndexedDB与Cookie安全
EN

Stack Overflow用户
提问于 2015-02-15 08:24:07
回答 2查看 2.1K关注 0票数 7

如您所知,IndexedDB和Cookie都用于在web浏览器上进行持久存储。

Cookie相关的安全任务有一些方面,如会话固定会话劫持。攻击者经常使用以下方法来实现这些目标。

我一直在研究IndexedDB的安全性。然而,关于这方面的文件却不多。

我的问题是:

  • 当我使用IndexedDB而不是cookie时,我会面临同样的安全任务吗?为什么?
  • 如何使IndexedDB更安全?
EN

回答 2

Stack Overflow用户

发布于 2015-02-18 22:38:36

当我使用cookie的IndexedDB整数时,我会面临相同的安全任务吗?为什么?

考虑一下,cookie是通过请求发送到服务器的,而IndexedDB只在加载了一次页面之后才被读取。

如果你确实找到了一些比我更有见识的人讨论过你提出的问题的资源,请在这里与他们回应。

票数 1
EN

Stack Overflow用户

发布于 2022-10-07 00:08:55

IndexedDB (和任何其他客户端存储)的一个主要缺点是,您可以在cookie上设置httpOnly,并且它只能在请求中发送( JavaScript不能用document.cookie访问)。

使用任何客户端可访问的存储(包括没有httpOnly的cookies ),您可能容易受到恶意JS在页面上(XSS)窃取它们的攻击(取决于您和您的威胁模型,无论您是否关心恶意JS)。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/28524262

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档