Насколько безопасно хранить данные о локальном состоянии в localStorage в полнофункциональном приложении React? - PullRequest
0 голосов
/ 23 июня 2019

Дизайн приложения, с которым я работаю, - это приложение для хранения телефонных номеров.Телефон физически передается от человека к человеку, и люди вводят свое имя и номер телефона для последующего экспорта в файл Excel.Это полнофункциональное приложение без учетных записей пользователей, вызовов ajax и базы данных.

Я посмотрел на уязвимости, обычно связанные с использованием localStorage, но похоже, что основное беспокойство вызывает атака XSS, которая не должна быть здесь возможной, если либо команда React не испортит, либо если я использую реквизит как "dangerouslySetInnerHtml «.

Очевидно, что кто-то может попытаться скопировать данные лично, если он ухватится за телефон, но это не более или менее безопасно, чем обнимать лист бумаги и ручку.

Есть ли что-то, что я упускаю из-за опасности использования localStorage здесь?Кажется, что данные будут такими же безопасными, как и в противном случае для меня.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...