Можно ли перечислить все данные локального хранилища во всех источниках, хранящихся локально в клиентском браузере?
Я знаю, что межсайтовый скриптинг (XSS) может получать / изменять данные локального хранилища для другого источника.Для этого ему нужно знать исходный URL другого сайта - поэтому, если XSS не знает об исходном сайте, он все равно может найти список и изменить данные межсайтового локального хранилища.
Моя идея - сохранить данные вlocalalstorage и прикрепить его к случайному источнику, и источник будет ключом для клиента.Так что на основе этого ключа я могу получить данные из определенного источника в locastorage.Вся идея в том, чтобы другие сайты не могли получить доступ к этим постоянным данным.