我不关心浏览器的兼容性。
我想知道如果我将状态从 PHP 控制(服务器端)会话移动到 JavaScript 控制(客户端)HTML 5 本地存储,我会获得还是失去安全性。
我认为我会获得安全性,因为现在用户标识符不再存在于 cookie 中,cookie 通常是一个文件或易于访问的 sql 数据库......它不在某种内部浏览器存储中。+ bc 这是一项较新的技术,我希望在其中设计更多的安全性。
通过从 PHP 会话转移到 JavaScript 本地存储,我是获得还是失去了安全性。(这适用于用户 id、page_id 等,重新加载后保持的当前状态,如果需要,可以保持更长的时间)。
我有一个 JavaScript 解决方案,我想用它来替换我的 PHP 会话。这就是我问的原因。我不在乎浏览器的兼容性。
这是有关本地存储的信息站点。但是没有提到安全性。