在存储sessionId时,web存储比cookies更可取吗?

在存储sessionId时,web存储比cookies更可取吗?,cookies,local-storage,session-cookies,session-storage,web-storage,Cookies,Local Storage,Session Cookies,Session Storage,Web Storage,使用本地存储或会话存储而不是使用cookie在客户端保存会话ID(以避免每次登录)是否更安全!将sessionid保留在客户端是一个坏主意,因为它很容易被攻击者捕获(例如XSS)。web存储中的任何信息都不受保护 将sessionid保存在cookie中,不要忘记标记HttpOnly和secure标志

使用本地存储或会话存储而不是使用cookie在客户端保存会话ID(以避免每次登录)是否更安全!将sessionid保留在客户端是一个坏主意,因为它很容易被攻击者捕获(例如XSS)。web存储中的任何信息都不受保护

将sessionid保存在cookie中,不要忘记标记HttpOnly和secure标志