gpt4 book ai didi

cookies - Web 存储是否优于 cookie 来存储 sessionId?

转载 作者:行者123 更新时间:2023-12-04 05:13:17 25 4
gpt4 key购买 nike

这个问题在这里已经有了答案:





Is it okay to store session id in localStorage?

(2 个回答)


5年前关闭。




使用本地存储或 session 存储而不是使用 cookie 在客户端保存 sessionId(以避免每次登录)是否更安全?

最佳答案

不!将 sessionid 保留在客户端是一个坏主意,因为它很容易被攻击者(例如 XSS)捕获。网络存储中的任何信息都不 protected 。

将您的 sessionid 保存在 cookie 中,不要忘记标记 HttpOnly 和安全标志。

关于cookies - Web 存储是否优于 cookie 来存储 sessionId?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14626082/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com