![]() |
1
4
一般来说,向外部世界公开数据库的键不是一个好主意,但是如果必须选择要公开的字段类型,那么guid的选择就没有那么糟糕了。它比公开一个序列号要好得多,在这个序列号中可以(相当容易地)猜出组成数据库中未知有效标识符的是什么。 您可以提供用户名,而不是向外部世界提供guid。它应该是独一无二的。 |
![]() |
2
5
不,显示用户记录的ID本身并不存在安全风险。无论如何,你不应该相信它是秘密的,因为你很难完全独立于它们。 但是,如果您仅使用ID作为验证来授予对资源的访问权限,则存在安全风险。您永远不能完全依赖从客户机发送的任何信息,您应该始终使用一些不易被篡改的信息,例如会话变量中的值,该值只在经过适当的用户验证后才放在那里。 |
![]() |
CraZyDroiD · 获取javascript中查询字符串的值 7 年前 |
![]() |
Sam · 基于可变参数值删除查询字符串的部分[重复] 7 年前 |
![]() |
scopeak · 如何在不重新加载的情况下修改URL查询字符串 7 年前 |
![]() |
Dan382 · 用于选择内容的URL查询字符串 8 年前 |