获得这种解决方案的利弊是件好事。并获得意见,该解决方案在防止攻击方面有多大用处(它有多大帮助)。
每个用户名(用户)都有唯一的登录网址。这是示例https://secure.freshbooks.com/loginSearch.php
我看到这样的优点:
- 多个用户可以使用相同的用户名
- 对于每个用户名,hacker 必须使用不同的 url(这里的问题是:对于黑客来说,难度有多大?可能编写特殊程序很容易)
- 获取 url 登录需要很长时间(与单一 login.php 相比)
- ....可能有更多的优点
我认为的缺点是为每个用户名创建单独的子域。使用 like 可能会更好www.page.com/user/
。此外,如果例如 100000 个用户想要相同的用户名。命名 url 的更好解决方案是..../username
什么?
问题是如何编码?来自mysql的用户名;将用户名添加到 url... 然后呢?
很高兴知道你的意见。
希望这不会被视为题外话或重新发布问题...