将实际ID(由数据库自动递增)显示给用户是否存在安全风险?你能举出一些人们可以用它做什么危险的实际例子吗?
不,它在许多情况下使用.
如果您的网站以其他方式易受攻击,例如SQL注入或XSS,他们可能会将id用于有害的内容.但从来没有单独的id.
只需在此处查看您的个人资料,您的ID就是243414