2011-12-28 54 views
0

我對URL中一些隨機字符串的使用瞭解不多。什麼是URL中的祕密密碼短語

據我所知,它可以用於任何用戶根本無法猜測URL的地方。

首先在phpmyadmin中注意到,因爲blowfish的祕密。而URL說token=secret。我不知道令牌。

我的問題是 - 無論如何這些字符串是什麼,這些隨機字符串稱爲代幣?

回答

1

URL中有很多不同的隨機字符串。你的問題很難回答,因爲你沒有給我們任何例子,但我可以描述一種可能的用法。

商業網站可能允許用戶創建產品的願望清單。該網站可能希望用戶能夠向朋友轉發他們的願望清單的URL,但讓他們很難猜到。這可以通過將WishCode添加到用戶記錄來實現。任何一個用戶進行的願望清單的時間,創造的隨機URL兼容字符的字符串:

UserID Name  WishCode 
    1076 Joe Bloggs a792f207a98d7db431bf3a56ab364e35 

當用戶添加了一個產品,他的願望清單,產品代碼添加到願望表:

UserID productID 
    1076 483692 
    1076 547320 
    1076 73028 

使Wish List頁面接受WishCode URL;例如: -

http://myCompanycom/wishlist/a792f207a98d7db431bf3a56ab364e35 

當瀏覽器提交此URL,查找從用戶表中的用戶名,並與所有來自該用戶的願望清單中的產品生成的頁面。請注意,猜測有效的願望網址非常困難。

另請注意,這與哈希,祕密或密碼短語無關,我也不會將其稱爲「標記」。他們是無關的概念。