黑客防线,在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!

设为首页
收藏本站
联系我们
网站导航


黑客文章 - 脚本漏洞 - 浏览 - 跨浏览器的本地存储(一):userData behavior
跨浏览器的本地存储(一):userData behavior
http://www.hacker.com.cn/ 2008-8-24 0:11:28
跨浏览器的本地存储(一):userData behavior
前言

现在最流行的本地存储莫过于 cookie 的应用,但浏览器对 cookie 有很多限制,最大的限制在于其对cookie 总大小,仅为 4K 左右(包括名(name)、值(value)和等号)。

对于复杂一点的应用和需求,仅有的 4K 大小还是有点相形见绌,其实很多浏览器(IE、Firefox、Safari)本身也提供了自己的本地存储的功能,或许在特定的环境下能满足我们。

一、userData behavior

浏览器支持:IE5.0 或以上

基本语法:

XML:<Prefix: CustomTag id=sID style=”behavior:url(’#default#userData’)” />
HTML:
<ELEMENT style=”behavior:url(’#default#userData’)” id=sID>
object.style.behavior = “url(’#default#userData’)”
Script: object.addBehavior (”#default#userData”)
属性:

expires —— 设置或者获取 userData behavior 保存数据的失效日期。
XMLDocument —— 获取 XML 的引用。
方法:

getAttribute() —— 获取指定的属性值。
load(object) —— 从 userData 存储区载入存储的对象数据。
removeAttribute() —— 移除对象的指定属性。
save(object) —— 将对象数据存储到一个 userData 存储区。
setAttribute() —— 设置指定的属性值。
备注:

1、从安全方面考虑,一个 userData 存储区只能用于同一目录和对同一协议进行存储。

2、如果使用 userData behavior 不正确可能会对你的应用造成危害,userData 存储区中的数据没有加密因而不安全的。任何可以访问 UserData 保存磁盘的应用都可以访问该数据,所以,推荐不要保存敏感的数据,比如信用卡号,详细:《Security Considerations: DHTML and Default Behaviors》

3、userData behavior 会跨 session 存储信息到存储区,这提供了动态的数据结构和比 cookie(一般 4KB) 更大的容量。userData 存储区的容量依赖于 domain 的安全域。下表显示的是 userData 存储最大容量,对单独文档和整个域名的所有文档都适用,但基于安全域。

Security Zone Document Limit (KB) Domain Limit (KB)
Local achine 128 1024
Intranet 512 10240
Trusted Sites 128 1024
Internet 128 1024
Restricted 64 640

4、如果设置 userData behavior 到 html、head、title 或者 style 对象上,当 save 和 load 方法被调用时会出错。如果必须设置到 style 中,可以设置内联或者文档头,例如:

<style>
    .storeuserData {behavior:url(#default#userData);}
</style>5、对于 userData behavior 来说 ID 是可选的,但是如果有,则会改善执行性能。

6、userData 可以将数据以 XML 格式保存在客户端计算机上,一般保存在 C(WIN 系统盘):\Documents and Settings\XXX\UserData\ 文件夹下。

7、userData 数据一直存在,除非人为删除或者用脚本设置该数据的失效日期(expires)。

大部分翻译自:《userData Behavior》

这篇文章发表2008年8月5日 下午 5:47,并被分类于JS/Ajax/AS/Flex,已被 999 人阅读。 您可以通过订阅 RSS 2.0 跟踪对这篇文章的评论, 也可以发表您的评论,或者在您自己的网站中 引用(trackback) 该篇日志。

您可能还对这些日志感兴趣
跨浏览器的本地存储(二):DOM:Storage (3)
浏览器 cookie 限制 (4)
共有9 条评论
1. 跨浏览器的本地存储 | 搜我收藏 2008年8月6日 上午 10:07 ₪
[...] 256 人阅读。 您可以通过订阅 RSS 2.0 跟踪对这篇文章的评论, 也可以发表您的评论,或者在您自己的网站中 引用(trackback) [...]
2.  转换 2008年8月6日 上午 10:52 ₪
学习了!文章写的不错
3.  cary 2008年8月6日 上午 11:29 ₪
但是我在项目测试的时候火狐和opera浏览器并不支持userdate
4.  怿飞 2008年8月6日 上午 11:31 ₪
@cary 已经注明了“浏览器支持:IE5.0 或以上”。对于Firefox的原生的本地存储,我会在下一篇中介绍,而opera暂时只能使用cookie
5.  猴子 2008年8月6日 下午 3:12 ₪
不错,cookies缺点太多,最大不能超过4096字节,而且每个域名下的cookies不能超过20个。这都是问题。
6.  云谦 2008年8月7日 上午 9:58 ₪
可以考虑用flash么,可以存100K。
7.  怿飞 2008年8月7日 下午 5:46 ₪
@云谦 可以的,可以用 Flash Local Storage 来存贮。
8.  xling 2008年8月9日 上午 10:31 ₪
希望看到 sessionStorage 和 globalStorage 的介绍。
我这里写了一个简单例子:
但是 userData 和 globalStorage 的功能差别很大。我只能做一点简单的兼容。

JObj.JStorage = {};

(function($){

var support = true;

var storage = null;

if(JObj.Browser.ie && JObj.Browser.version >= 5){

storage = JObj.$c(”JObjStorage”);

document.documentElement.insertBefore(storage,document.body);

storage.addBehavior(”#default#userData”);

}else if(window.globalStorage){

storage = window.globalStorage[location.hostname];

}else{

support = false;

}

$.getSupport = function(){

return support;

}

$.save = function(name){

if(JObj.Browser.ie)

storage.save(name);

}

$.load = function(name){

if(JObj.Browser.ie)

storage.load(name);

}

$.setAttribute = function(k,v){

JObj.Browser.ie ? storage.setAttribute(k,v) : storage.setItem(k,v);

}

$.getAttribute = function(k){

return JObj.Browser.ie ? storage.getAttribute(k) : storage.getItem(k);

}

$.removeAttribute = function(k){

JObj.Browser.ie ? storage.removeAttribute(k) : storage.removeItem(k);

}

$.setExpires = function(){

}

})(JObj.JStorage);
所属分类: 脚本漏洞   所属专题:
共有 335 人次浏览 收藏本页 返回上一页
评论作者:
电子邮件:
评论内容:
投票评价:
验 证 码:
图片包含4个随机字符,点击刷新
请输入上面图片中的随机字符