javascript - IndexedDB 与 Cookie 安全性

标签 javascript security cookies indexeddb

如您所知,IndexedDB 和 Cookie 都用于 Web 浏览器上的持久存储。

Cookie相关的安全任务有几个方面,即Session FixationSession Hijacking .攻击者经常使用以下方法来实现这些。

  • Cross-site Scripting (XSS)
  • Cross-site Request Forgery (CSRF)
  • Man in the Middle (MitM)

  • 我一直在做一些关于 IndexedDB 安全性的研究。但是,关于这些东西的文档并不多。

    我的问题是:
  • 当我使用 IndexedDB 而不是 cookie 时,我会面临同样的安全任务吗?为什么?
  • 如何使 IndexedDB 更安全?
  • 最佳答案

    When I use IndexedDB intead of cookie, will I face the same security tasks? Why?



    考虑到 cookie 与请求一起发送到服务器,而 IndexedDB 仅在页面加载后才被读取。

    如果您确实找到了一些资源,其中比我更有知识的人讨论了您提出的问题,请在此处回复。

    关于javascript - IndexedDB 与 Cookie 安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28524262/

    相关文章:

    asp.net-mvc-2 - iframe、跨域 cookie、p3p 策略和 safari 出现错误 : A required anti-forgery token was not supplied or was invalid

    javascript - 如何使用 Javascript 将数组的值转换为每个条目中的不同键?

    javascript - 将参数添加到 x-editable params

    security - 如何进行逃逸?

    php - 如何清理我的包含语句?

    cookies - cookie域中的点前缀是什么意思?

    java - CAS 单点登录过滤器

    javascript - jQuery,查找触发事件元素的选择器

    javascript - 有什么方法可以将部分使用 Javascript 设计的网页转换为纯 HTML 和 CSS?

    java - 获取经过身份验证的用户