我正在开发一个 Rails 应用程序,用户无需注册即可添加帖子。我想生成一个随机的唯一密钥并提供一个链接来编辑他们的帖子,例如: http: //mygreatapp.com/post/edit/f7smSDf34Sad。Craigslist 使用了类似的方法。
我的想法是在帖子创建时生成一个随机的、唯一的字符串,并将其与其他帖子数据一起保存在数据库中。然后检查数据库中的字符串是否与请求中的字符串匹配。解决方案安全吗?
你将如何实施它?
编辑:感谢您的回复。但是,生成随机字符串不是问题。数据库中的安全性和实施是我关心的问题。