当前位置:  开发笔记 > 编程语言 > 正文

是否总是需要隐藏用户的mysql生成的id?

如何解决《是否总是需要隐藏用户的mysql生成的id?》经验,为你挑选了1个好方法。
如何解决《是否总是需要隐藏用户的mysql生成的id?》经验,为你挑选了1个好方法。

将实际ID(由数据库自动递增)显示给用户是否存在安全风险?你能举出一些人们可以用它做什么危险的实际例子吗?



1> Jan Dragsbae..:

不,它在许多情况下使用.

如果您的网站以其他方式易受攻击,例如SQL注入或XSS,他们可能会将id用于有害的内容.但从来没有单独的id.

只需在此处查看您的个人资料,您的ID就是243414

推荐阅读
mobiledu2402852357
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有