将本地状态数据保存在全前端React应用程序中的localStorage中通常是否安全?

时间:2019-06-22 23:19:07

标签: javascript reactjs security local-storage xss

我正在使用的应用程序设计是电话号码存储应用程序。电话实际上是在人与人之间传递的,人们输入了他们的名字和电话号码,以后再导出到Excel文件中。这是一个完全前端的应用程序,没有用户帐户,没有ajax调用,也没有数据库。

我查找了通常与使用localStorage相关的漏洞,但似乎主要担心的是XSS攻击,除非React团队搞砸了或者如果我使用诸如“ dangerouslySetInnerHtml”之类的道具,否则这不可能发生。

很明显,有人握住电话可以尝试亲自复制数据,但这与交出纸和笔的安全性差不多。

我是否缺少在这里使用localStorage的危险?看来数据对我而言将是安全的。

0 个答案:

没有答案