2015-06-19 8 views
-2

Я делаю простой блог, у каждого сообщения есть Id (ничего нового), моя забота - это проблема, позволяя первичным ключам просто целое. Я вижу, что некоторые люди делают свои первичные ключи в более сложном формате, я хочу знать, потому что я использую идентификаторы как скрытый атрибут в своих формах и в URL-адресах, является ли это проблемой безопасности?Использование первичных ключей наилучшей практики

ответ

0

Используйте надлежащий контроль доступа. Сайт, который вы просматриваете в данный момент, раскрывает свои ключи.

Spring Security - пример существующего программного обеспечения с их реализацией ACL.

Смежные вопросы