在浏览器会话中存储“ window.name”是否有安全漏洞的可能性

时间:2018-06-21 16:17:53

标签: javascript html browser

请考虑2个具有不同域的不同应用程序(app1和app2)。在浏览器窗口中,我将访问app1,它将使用clint边的javascript将“ window.name”存储到会话存储中。

sessionstorage.set("name", window.name);

现在,我将在同一窗口中打开app2,在该窗口中,其客户端JavaScript会尝试从sessionstorage访问“名称”值。

var a = sessionstorage.get("name");

在这种情况下,它将给出空值还是有效值(通过app1设置)?

我了解只有在两个应用程序都具有相同的来源/域时,它才会提供有效的值。

0 个答案:

没有答案