-2
我正在做一個簡單的博客,每個職位有Id
(沒有新的),我擔心的是他們是一個問題,讓主鍵簡單的整數。我看到有些人以更復雜的格式製作主鍵,我想知道,因爲我在表單中使用ID作爲隱藏屬性,而在URL中,這是一個安全問題?使用主鍵最佳實踐
我正在做一個簡單的博客,每個職位有Id
(沒有新的),我擔心的是他們是一個問題,讓主鍵簡單的整數。我看到有些人以更復雜的格式製作主鍵,我想知道,因爲我在表單中使用ID作爲隱藏屬性,而在URL中,這是一個安全問題?使用主鍵最佳實踐
使用正確的訪問控制。您正在查看的網站正在公開其密鑰。
Spring Security是現有軟件的一個示例,它的ACL實現。