mxxrgxg 2020-06-04 13:43 采纳率: 50%
浏览 206

WEB系统用户端的数据ID问题

当前技术背景:

  • 每个用户的id是32位UUID
  • 除用户数据外的其他类型数据的id是自增的
  • orm框架已经做了防注入
  • 用户id不会作为前端参数传递

问题:

  • 当前背景下,如果把数据的id和用户的id暴露给用户,会有什么风险?
  • 写回答

1条回答 默认 最新

  • zqbnqsdsmd 2020-06-05 14:53
    关注
    评论

报告相同问题?