2012-10-10 54 views
1

大多數cookies往往是(或者應該是,正如許多人所建議的)HttpOnly,這意味着它們不能用Javascript修改或檢索。Javascript cookies有什麼用?

然而,有Javascript方法可用於在客戶端操作cookie。如果Javascript cookies確實對安全性不利,那麼使用它們有什麼用?

換句話說,有沒有任何合法和安全的 Javascript cookies的用例?

+2

在我看來,除了存儲用戶首選項的情況外,cookie的使用已被Web存儲所取代。這就是說,這個問題是徵求意見,應該這樣封閉。 – jbabey

+1

爲什麼你出於安全目的使用cookies?它們不安全,可以在任何http請求中輕鬆更改/僞造。 – epascarello

回答

4

某些cookie可能對保留UI狀態(窗口大小,主題等)很有用。這些問題沒有太多的安全問題。

+0

所以如果裏面的數據不是身份或登錄敏感的,但只是爲了支持一些應用邏輯,那麼使用非'HttpOnly' cookie是安全的嗎? – skyork

+0

嗯,是的;它是安全的,當它是安全的:-)一些有關特定用戶如何使用應用程序的信息並不是非常敏感,但確切地說,不敏感的是你必須做出的判斷。 – Pointy