【发布时间】:2015-06-19 14:50:08
【问题描述】:
我正在制作一个简单的博客,每个帖子都有一个Id(没什么新意),我担心的是他们的问题是让主键简单整数。我看到有些人用更复杂的格式制作他们的主键,我想知道,因为我在表单和 URL 中使用 id 作为隐藏属性,这是一个安全问题吗?
【问题讨论】:
标签: security web web-applications
我正在制作一个简单的博客,每个帖子都有一个Id(没什么新意),我担心的是他们的问题是让主键简单整数。我看到有些人用更复杂的格式制作他们的主键,我想知道,因为我在表单和 URL 中使用 id 作为隐藏属性,这是一个安全问题吗?
【问题讨论】:
标签: security web web-applications
使用适当的访问控制。您当前正在查看的网站正在暴露其密钥。
Spring Security 是现有软件的一个示例,具有 ACL 实现。
【讨论】: