sessionStorage,localStorage,cookie

sessionStorage:仅在当前会话下有效,关闭页面或浏览器后被清除 浏览器

localStorage:除非手动被清除,不然永久保存服务器

cookie:通常由服务器生成,可设置失效时间。若是在浏览器端生成Cookie,默认是关闭浏览器后失效,后台若是在生成cookie中设置了HttpOnly属性,那么经过js脚本将没法读取到cookie信息,这样能有效的防止XSS攻击cookie

须要注意的是,不是什么数据都适合放在 Cookie、localStorage 和 sessionStorage 中的。须要时刻注意是否有代码存在 XSS 注入的风险。由于只要打开控制台,你就随意修改它们的值,也就是说若是你的网站中有 XSS 的风险,它们就能对你的 localStorage 肆意妄为。session

相关文章
相关标签/搜索