嘿傢伙,專家的另一個快速問題。我有一個警告框,顯示在php中處理的更新,就像本網站一樣。我想這樣做,以便如果用戶關閉該框,那麼它將不會彈出另外5分鐘(除非他們檢查消息,否則不會彈出,因爲導致彈出的條目在數據庫中被刪除) 。在盒子關閉時,我想給用戶一個javascript cookie,因爲警告框是用javascript完成的。我想知道這是不是一種錯誤的編碼習慣,因爲我對cookies不熟悉,並且之前被警告過。如果有人有任何建議或可以推薦更好的方法,我會很感激。使用JavaScript來操作Cookie是否存在安全問題?
回答
沒有什麼「壞」關於使用JavaScript餅乾。您需要意識到用戶可以隨意更改;但他們也可以更改非JavaScript的cookie,所以我不明白有什麼問題。
您一直聽到的問題可能是通過javascript獲取(而不是設置)cookie;如果cookie的內容是機密的(例如密碼),那麼這將成爲跨站點腳本的問題。
這些都不適用於您。使用你的javascript cookie!
這裏是codinghorror.com一個偉大的職位有關保護餅乾,「Protecting Your Cookies: HttpOnly」
是的,這就是我的意思,對不好的措辭感到抱歉。 – Scarface 2010-04-01 01:23:53
我更新了您的標題以使其相關。謝謝 – 2010-04-01 01:25:54
-1 ...抱歉,他與用戶提問 – 2010-04-01 02:16:17
- 1. 此操作是否安全?
- 2. 是否在Silverlight 3中使用隔離存儲安全問題
- 3. 在SQL SERVER 2005上啓用CLR是否存在安全問題?
- 4. 網站Cookie - 是否有任何安全問題?
- 5. JavaScript安全問題?
- 6. JavaScript安全問題
- 7. JavaScript安全問題
- 8. 枚舉[NSOperationQueue操作]是否安全?
- 9. 使用eval(raw_input())而不是input()時是否存在相同的安全問題?
- 10. 使用CloudKit公共存儲來存儲消息 - 安全問題
- 11. 在Node.js程序中運行純JavaScript查詢是否存在安全問題?
- 12. Javascript安全問題/使用eval()
- 13. 如何使用JavaScript讀取安全Cookie
- 14. 使用javascript的Cookie安全標誌
- 15. 在PHP中使用cookie登錄安全問題
- 16. Javascript安全:是否將敏感數據存儲在比Cookie更安全的自我調用功能中?
- 17. 存儲在Cookie中的JWT - 安全問題
- 18. 是否存在安全問題與Fusion Tables
- 19. 此代碼中是否存在某種安全問題?
- 20. 在cookie中存儲密碼是否安全?
- 21. 是否將Cookie存儲在數據庫安全中?
- 22. PHP - 在cookie中存儲密碼是否安全?
- 23. 使用Web方法寫入數據庫是否存在安全問題?
- 24. 使用註釋來解釋Javascript中的函數是否「安全」?
- 25. 使用PHP來傳遞JavaScript是否安全?
- 26. ASP.net安全問題「授權」和「.ASPXAUTH」Cookie
- 27. epoll是否有線程安全問題?
- 28. 是否使用線程本地存儲安全進行此操作?
- 29. OAuth完全Javascript訪問,安全問題?
- 30. POST是否像Cookie一樣安全?
感謝Andreas的建議。 – Scarface 2010-04-01 03:32:24