根据OWASP Top 10 List,防止不安全的直接对象引用的一种方法是仅提供间接引用。这些是映射到服务器上的直接(例如 DB)引用的人工引用。映射存储在会话中。
不幸的是,这个解决方案对搜索引擎不是很友好。爬虫存储的链接将在另一个会话中无效。
有没有办法解决这个问题?除了映射引用或检查对象访问之外,还有其他解决方案吗?
根据OWASP Top 10 List,防止不安全的直接对象引用的一种方法是仅提供间接引用。这些是映射到服务器上的直接(例如 DB)引用的人工引用。映射存储在会话中。
不幸的是,这个解决方案对搜索引擎不是很友好。爬虫存储的链接将在另一个会话中无效。
有没有办法解决这个问题?除了映射引用或检查对象访问之外,还有其他解决方案吗?