我有一個關於安全性的問題。我使用的URL像這樣的網站:安全性:URL中的主鍵參數
www.mysite.com/product?id=4
在服務器端,我檢查過程中,如果產品ID = 4存在並且連接用戶看到這個頁面,該產品的權利許可。如果不是用戶得到錯誤「未經授權」。
我的問題是id = 4是我的表的主鍵。我想知道這個主鍵是否在url中清楚地顯示出來是個好主意。
也許這
www.mysite.com/product?id=45t6yHYU431azeFgThu78n
是更好?在地址欄中轉換這些參數會更好嗎?或者如果在服務器端正確管理安全,則不需要?
[使用主鍵的可能重複/ ID字段作爲URL中的標識符](http://stackoverflow.com/questions/566996/using-primary-key-id-field-as-an-identifier-in-a-url) –