【发布时间】:2017-01-14 22:54:00
【问题描述】:
在 Web 应用程序中,Html5 中的本地存储有多安全,否则有没有其他方法可以保护本地存储中的敏感数据。
项目结构:
前端:Html5,Angular js,中间层: Asp.net webApi,后端:Sql Server。
一旦用户登录到页面,该凭据将使用一些加密算法进行加密。它将存储在数据库中。
之后,每个子操作(如产品列表、订单详细信息、图书历史记录、添加产品)都需要验证。
在页面刷新后,数据会丢失,所以需要持久化数据,所以我选择了本地存储。将使用js算法加密的用户名和密码存储在本地存储中。
我觉得不安全,因为任何人都可以从浏览器工具中窃取数据。
在这种情况下是否有任何替代方法,否则这种方法是安全的。
谁能帮我处理一下。
【问题讨论】:
标签: javascript angularjs angular security asp.net-web-api2