0

クライアント側のショッピングカートを構築しています。ショッピング カートの詳細 (購入したアイテム) をクライアント側に保存しました。チェックアウト時に、レールで記述されたアプリケーション サーバーに詳細を送信する必要があります。クライアント側にデータベースの「id」フィールドを保存しています。これは、製品を識別するためにサーバーに送信されます。raw id フィールドをクライアント側に格納する際にセキュリティ上の問題はありますか? またはこれを処理するより良い方法はありますか?

4

1 に答える 1

0

WebStorage (ローカルおよびセッション) は、シングル オリジン ポリシーに従います。したがって、サーバーとユーザーだけがストレージを見ることができるという意味で安全です。

于 2012-12-27T05:32:59.150 に答える