道歉,如果我有任何問題的基本錯誤問,這是我的第一篇文章。可以在GET應用程序頁面的GET字符串中放置數據庫的用戶標識嗎?
在php中構建一個簡單的應用程序,其中用戶有權訪問數據庫中具有相應標識的數據庫中的許多不同數據集。目前,我有用戶通過從下拉列表中選擇一組數據來切換他們正在查看的數據集。我的安全知識有點弱,導致我的問題:將數據庫中的實際行ID暴露給外部世界本質上是不好的?
在這種情況下,它會出現在形式:http://www *** app.com/app.php?currentDataSetID=44
感謝輸入(並再次道歉的問題,任何noobesqueness)。 SO岩石。
雖然個人而言,我可能會縮短名稱,而不是'currentDataSetID'。但這就是我:) – Svish 2010-07-15 12:20:55
我的谷歌不喜歡在查詢字符串中包含「id」參數的URL,使用user_id或uid或其他任何東西。 – ivan73 2010-07-15 12:55:15