我最近被告知,在URL中使用mongodb _id字段是不安全的。我想知道這是否屬實。ID(來自mongo的ObjectIds)可安全地在URL中使用嗎?
我的網站僅限註冊用戶,並且每個用戶的網址端點都包含來自mongo的ID。這是典型的mongodb _id字段 - 一個SHA1。 AFAIK,這個id是不可猜測的,即使有人碰到別人的id,基於會話的身份驗證在我的應用程序中也不允許訪問。除應用程序本身之外,沒有人可以直接訪問數據庫。
我很想知道是否有什麼我失蹤。
編輯:澄清的問題。 (mongodb ObjectIDs不是SHA1)
相關:http://stackoverflow.com/questions/9452786/mongo-objectids-safe-to-use-in-the-wild?rq=1 http://stackoverflow.com/questions/11577450/are- mongodb-ids-guessable – Thilo 2016-09-30 00:21:24