【发布时间】:2011-11-02 10:38:16
【问题描述】:
如果我必须返回一个ID 比如说作为自动生成的主键 (Int64) 的消息,“隐藏”这个真实 ID 的最佳方法是什么?
当然,对于大多数事情,我可以理解它并没有太大的区别,但是我正在开发的应用程序意味着如果用户“猜测” URL 中的 ID 以拉回另一条记录,它可以证明是一个安全问题..
似乎有很多关于方法的想法/评论,但没有什么能引起人们的注意。
我想有一个自动生成的主 INT,但也有一个辅助的备用 GUID。它将是返回给任何前端进程的 GUID,当然自动生成的主 ID 仍将在后端使用..
当然的想法是 GUID 会更难猜测/获取另一个访问记录?
人们使用的任何想法或最佳实践?
提前致谢, 大卫。
【问题讨论】:
-
我猜这个问题与stackoverflow.com/questions/1500087/… 类似,但我还是想听听其他选项?
-
您始终可以在传递它之前对其进行加密...... GUID 也非常安全......加密的 GUID 可能是最安全的(极端但安全)
标签: c# javascript .net security url