
Pozor na JWT v local storage!
Nedávno vyšel článek na blogu etického hackera Marka Tótha, ve které popisuje zranitelnosti, které odhalil ve službě Hero Hero. Jedna z věcí, které v článku popisuje, a kterou pokládám za poměrně častou, je ukládání JWT do local storage. Ve zkratce Jde o riziko spojené s XSS. Pokud totiž zároveň na svém webu XSS zranitelnost máte, […]