2015-06-19 48 views
-2

我正在做一個簡單的博客,每個職位有Id(沒有新的),我擔心的是他們是一個問題,讓主鍵簡單的整數。我看到有些人以更復雜的格式製作主鍵,我想知道,因爲我在表單中使用ID作爲隱藏屬性,而在URL中,這是一個安全問題?使用主鍵最佳實踐

回答

0

使用正確的訪問控制。您正在查看的網站正在公開其密鑰。

Spring Security是現有軟件的一個示例,它的ACL實現。