2023-12-02から1日間の記事一覧

結局セッションIDやトークンはLocalStorageとCookieのどちらで持てば良いのか

以下の通り、OWASPによるとLocal Storage にセッションIDを保存するのはやめときなさいと言っているので、私はそれに従おうと思う。 https://cheatsheetseries.owasp.org/cheatsheets/HTML5_Security_Cheat_Sheet.html#local-storage Do not store session i…