0

我有一个如下所示的 URL。

http://www.mycompany.com/id?=2

id 部分是增量的,因此人们可以猜测接下来会发生什么。有没有一种奇特的方法可以从 URL 中隐藏表 id?我知道我可以加密它,但是没有一个通用的 api 什么的吗?尤其是在 Java 中。

多谢你们!

周杰伦

4

1 回答 1

0

在数据库中使用某种散列算法作为主键而不是 ID(即 sha1(time + salt + random id),在猜测时应该是相当安全的。还为那些尝试非有可能阻止它们的现有盐;)

于 2012-11-12T16:30:17.097 回答