Как стать автором
Обновить
2
0

Пользователь

Отправить сообщение

Злоумышленник, добравшийся до какого-нибудь XSS

Но если прятать его в HttplOnly-куку, получается, что токен теперь уязвим и для CSRF, и для XSS. И пряча токен в localStorage остаётся лишь уязвимость XSS. Получается из двух зол, лучше выбрать localStorage. Как считаете?

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность