首页 > web前端 > js教程 > 正文

javascript localStorage怎样使用_它存储的数据有安全风险吗?

狼影
发布: 2025-12-19 16:20:03
原创
285人浏览过
localStorage不能存敏感信息,仅适用于非敏感前端状态数据;使用setItem/getItem/removeItem操作字符串,对象需JSON序列化;存在XSS窃取、明文存储、无访问控制等安全风险。

javascript localstorage怎样使用_它存储的数据有安全风险吗?

localStorage 是浏览器提供的本地存储机制,能以键值对形式持久保存字符串数据,页面关闭后依然存在。但它不加密、不设防,**不能存敏感信息**,比如密码、token、身份证号等。

怎么用 localStorage 存取数据?

使用非常简单,核心就是三个方法:

  • 存数据:localStorage.setItem("key", "value") —— value 必须是字符串;如需存对象,先用 JSON.stringify() 转成字符串
  • 读数据:localStorage.getItem("key") —— 返回字符串,对象需用 JSON.parse() 还原
  • 删数据:localStorage.removeItem("key")localStorage.clear()(清空全部)

localStorage 的数据有哪些安全风险?

它本身没有任何访问控制或加密能力,主要风险包括:

  • 同源脚本可任意读写:只要在同一个协议+域名+端口下,任何 JS(包括第三方库、广告脚本、XSS 注入代码)都能读取或覆盖 localStorage 中的数据
  • 不防 XSS 攻击:一旦页面存在 XSS 漏洞,攻击者可轻松窃取或篡改其中内容
  • 数据明文存储:浏览器开发者工具 → Application → Local Storage 里直接可见,毫无保密性
  • 不随请求自动发送:虽比 cookie 安全一点(不会被自动带上 HTTP 请求),但误当“安全容器”使用反而更危险

什么情况下可以放心用?

适合存非敏感、纯前端用途的临时状态数据,例如:

会译·对照式翻译
会译·对照式翻译

会译是一款AI智能翻译浏览器插件,支持多语种对照式翻译

会译·对照式翻译 97
查看详情 会译·对照式翻译

立即学习Java免费学习笔记(深入)”;

  • 用户界面偏好:主题色、字体大小、折叠菜单状态
  • 表单草稿:未提交的长文本内容(加个过期时间逻辑更好)
  • 离线缓存标识:标记某类资源是否已加载过
  • 灰度开关或 A/B 测试配置(前提是不涉及权限或身份判断)

有没有更安全的替代方案?

真要存敏感信息,应避免前端本地存储:

  • 服务端 session 或数据库:凭证类数据必须由后端生成、校验和管理
  • httpOnly + Secure Cookie:用于身份会话,禁止 JS 访问,降低 XSS 盗用风险
  • Web Crypto API(进阶):若必须前端加密再存,可用它做对称加密,但密钥管理仍是难点,一般不推荐普通业务自行实现

以上就是javascript localStorage怎样使用_它存储的数据有安全风险吗?的详细内容,更多请关注php中文网其它相关文章!

java速学教程(入门到精通)
java速学教程(入门到精通)

java怎么学习?java怎么入门?java在哪学?java怎么学才快?不用担心,这里为大家提供了java速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号