mxxrgxg 2020-06-04 13:43 采纳率: 50%
浏览 205

WEB系统用户端的数据ID问题

当前技术背景:

  • 每个用户的id是32位UUID
  • 除用户数据外的其他类型数据的id是自增的
  • orm框架已经做了防注入
  • 用户id不会作为前端参数传递

问题:

  • 当前背景下,如果把数据的id和用户的id暴露给用户,会有什么风险?
  • 写回答

1条回答 默认 最新

  • zqbnqsdsmd 2020-06-05 14:53
    关注
    评论

报告相同问题?

悬赏问题

  • ¥15 linux驱动,linux应用,多线程
  • ¥20 我要一个分身加定位两个功能的安卓app
  • ¥15 基于FOC驱动器,如何实现卡丁车下坡无阻力的遛坡的效果
  • ¥15 IAR程序莫名变量多重定义
  • ¥15 (标签-UDP|关键词-client)
  • ¥15 关于库卡officelite无法与虚拟机通讯的问题
  • ¥15 目标检测项目无法读取视频
  • ¥15 GEO datasets中基因芯片数据仅仅提供了normalized signal如何进行差异分析
  • ¥100 求采集电商背景音乐的方法
  • ¥15 数学建模竞赛求指导帮助