ls? тоько простыми словами)
Проворачивания XSS не зависит от местоположения токена
https://academind.com/tutorials/localstorage-vs-cookies-xss/ тут примерно описано. но xss это больше про дырявый сайт и не важно, ls или куки
Там рассматривается вопрос хранения этих данных в браузере? В частности, куки хранятся обычно защищённо, а вот токен из LS может вытащить любое запущенное у меня приложение на компе
я юзаю куки для данных, которые можно скомпрометировать
Обсуждение было в контексте токена и кражи его с xss
если сайт vulnerable к xss, то абсолютно не важно, где хранится токен
Обсуждают сегодня