記事へのコメント106

    • 注目コメント
    • 新着コメント
    teckl
    teckl > 重要な情報を一切含まない, 極端なハイパフォーマンスを要求されない, 5 MBに収まる, stringデータだけの情報, それ以外の場合はlocal storageを使わないでください

    2022/06/29 リンク

    その他
    yarumato
    yarumato “local storageの代わりに何を使えばいいか。cookieに押し込んでおくべきって書いてある。 重要なデータの保存にはサーバーサイドセッションを使うべき。string以外のデータはIndexedDBがベスト”

    2022/04/10 リンク

    その他
    daaaaaai
    daaaaaai はい

    2022/02/24 リンク

    その他
    tohokuaiki
    tohokuaiki “「JWTはlocal storageに保存して認証メカニズムに使いましょう」という誤った知識を教えているチュートリアルやYouTube動画やプログラミング教室や大学やブートキャンプが何千とあります”

    2022/02/11 リンク

    その他
    masa8aurum
    masa8aurum Local Storageに機密情報を保存するな、という話 / 原文だとツッコミコメントが入っているらしいので読む

    2021/12/02 リンク

    その他
    nilab
    nilab 「秘密情報を一切含まないこと」「一般に入手可能な情報であること」「そこそこの量である(5 MBを超えない)こと」「stringのみの情報であること」「保存するアプリケーションでパフォーマンスを要求されないこと」

    2020/12/25 リンク

    その他
    naga_sawa
    naga_sawa localStorageのスコープが同一オリジンか否かだけでしか区切られてないのでXSSもさることながら3rdライブラリ多用するようになった昨今では機微情報には使えないという話/制限設定できたらなぁ

    2020/05/10 リンク

    その他
    pmint
    pmint "…が乗っ取られて…が改変されたとします"…虚偽のセキュリティ記事によくある文で「いかがでしたか?」みたいなやつ。この記事を真に受けるか尋ねるだけで、FizzBuzzよりも実践的な面接試験になる。

    2020/03/19 リンク

    その他
    kitokitoki
    kitokitoki 「HTML5のLocal Storageを使ってはいけない」

    2020/01/23 リンク

    その他
    kiririmode
    kiririmode ローカルストレージはセキュアでない

    2019/12/06 リンク

    その他
    nijitaro
    nijitaro XSSされたらCookieでもだめだし、機密情報をウェブストレージに保存するなってだけの話だと思う。どうしてもSPAなどでトークンを保存する際は、保存期間を短くするのが正しいような。/色々調べた結果Cookieも進化してた。

    2019/10/11 リンク

    その他
    dot
    dot せやな

    2019/10/10 リンク

    その他
    y-kawaz
    y-kawaz XSS前提にするなら大抵のものはダメじゃね?

    2019/10/10 リンク

    その他
    hogege
    hogege φ(..)メモメモ

    2019/10/10 リンク

    その他
    otchy210
    otchy210 機密情報を保存するのは論外というのは完全同意。IndexedDB は良いんだけど localStorage との利用率シェアの差がすごいので、いずれ消えそうに見えて不安。

    2019/10/10 リンク

    その他
    D_first
    D_first https://dev.to/jondubois/comment/373l

    2019/10/10 リンク

    その他
    progrhyme
    progrhyme セッションや個人情報など機微情報を入れてはならない

    2019/10/10 リンク

    その他
    manhole
    manhole “どうかJWTなどのセッション情報をlocal storageに保存しないでください”

    2019/10/10 リンク

    その他
    ka-ka_xyz
    ka-ka_xyz ところでfirebaseさん https://firebase.google.com/docs/firestore/manage-data/enable-offline?hl=ja

    2019/10/10 リンク

    その他
    ku__ra__ge
    ku__ra__ge TL;DR cookieを適切に使え。cookieにはHttpOnlyをはじめとしてセッション情報を扱うことを前提にしたセキュリティ確保のための属性が存在するが、localStrageは完全にただの保管庫でしかない。

    2019/10/10 リンク

    その他
    yamadar
    yamadar localStorageは便利に使ってたけど取り除いたことあったなぁ

    2019/10/10 リンク

    その他
    korin
    korin 難しいなあ。「Web Storageは多くの場合、有用でセキュアなcookieの代替品になる」ということを論じている記事( https://postd.cc/web-storage-the-lesser-evil-for-session-tokens/ )と読み比べ誰か教えてほしい。時期によるSameSite=strictの有無?

    2019/10/10 リンク

    その他
    eagleyama
    eagleyama セキュリティないから、というひとことであわってしまう記事かな

    2019/10/10 リンク

    その他
    sigwyg
    sigwyg 意訳:サードバーティ製JavaScript(Adネットワークなど)が何やってるかわからんから、Local Storage(Session Storageも)に機密情報を入れるな。JWTとかもってのほか。

    2019/10/10 リンク

    その他
    stk132
    stk132 "local storageはあらゆるJavaScriptコードから自由にアクセスできてしまいます" アドテク企業は「それがいいんじゃないか」って思ってそう

    2019/10/10 リンク

    その他
    kfujii
    kfujii CDNが汚染されてたら、っていう前提だと大抵のものがダメなのでは、という気が。

    2019/10/10 リンク

    その他
    z1h4784
    z1h4784 直接他人のLocalStorageを読み取るのは難しいとしても、自分のものに何が保存されているかを見ることで攻撃のヒントが得られる。平文で保存されるのが嫌でほとんど使わない

    2019/10/10 リンク

    その他
    yutaro1985
    yutaro1985 当たり前のことだと思いますけど、リスクとデメリットを理解した上で使わないと怖いですよ、という話ですかね。

    2019/10/10 リンク

    その他
    infobloga
    infobloga これはsts, cognitoやfirebase含む分散認証アーキテクチャの全否定。メリットがないとは言わないが、攻撃をしづらくするだけで本質的対策にはならないのに、失うものが大きすぎると思う。

    2019/10/10 リンク

    その他
    vanbraam
    vanbraam ユーザーの自衛策としては,ブラウザーの設定でLocal Storageを使用禁止にするくらい?今使ってるブラウザーでは禁止できないようだが..

    2019/10/10 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    HTML5のLocal Storageを使ってはいけない(翻訳)|TechRacho by BPS株式会社

    概要 原著者の許諾を得て翻訳・公開いたします。 英語記事: Randall Degges - Please Stop Using Local ...

    ブックマークしたユーザー

    • donotthinkfeel2024/03/03 donotthinkfeel
    • youko032023/10/29 youko03
    • sanata01302023/08/26 sanata0130
    • tyosuke20112023/06/30 tyosuke2011
    • techtech05212023/05/17 techtech0521
    • lugecy2023/04/09 lugecy
    • maasayan2023/03/14 maasayan
    • e24ns2023/03/02 e24ns
    • msh5142022/09/20 msh514
    • gridchang2022/08/14 gridchang
    • programmablekinoko2022/08/08 programmablekinoko
    • teckl2022/06/29 teckl
    • soreso2022/06/16 soreso
    • blono2022/05/07 blono
    • yarumato2022/04/10 yarumato
    • paulownia2022/03/03 paulownia
    • daaaaaai2022/02/24 daaaaaai
    • ko19792022/02/14 ko1979
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事