【发布时间】:2011-08-16 01:32:27
【问题描述】:
我正在尝试用 mongoDB 制作一个板。
我想用 ObjectID 分配文档 ID。
如果用户可以通过http://www.example.com/4easdf123123 访问文档页面,其中“4easdf123123”是 mongoDB ObjectID。
如果我在 URL 中使用并显示 mongo ObjectID 并将其用作文档 ID,是否存在任何可能的安全威胁?
对于使用 mongoDB 分配文档 ID 有什么建议吗?
【问题讨论】:
-
看不出有什么问题。这与在 URL 中使用生成的 RDBMS ID 相同
标签: php mongodb mongodb-php