liuidetmks

liuidetmks

V2EX 第 220603 号会员,加入于 2017-03-13 10:42:32 +08:00
今日活跃度排名 8154
根据 liuidetmks 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
liuidetmks 最近回复了
3 天前
回复了 felix9ia 创建的主题 Web Dev 应不应该把主键 id 暴露在 url 上?
@dylanqqt 接口配置是错误,自增 id 是放大了这种错误

系统内部状态一般尽量少向外暴露避免被利用,典型的例子就是长度扩展攻击伪造签名
什么是采购?都是人情世故
5 天前
回复了 felix9ia 创建的主题 Web Dev 应不应该把主键 id 暴露在 url 上?
@dylanqqt 从 1w 开始,并不能起到很大作用,人家只有作差分就能获取你某段时间内业务规模了
自增 id 也有其他风险,
比如某个接口配置失误,通过订单号直接查询数据,还是比较危险的
厉害
@mercury233 系统提供的随机算法,不是仅仅时间作为种子吧,有一个系统熵池,各种系统调用,网络事件等等,已经足够安全了
10 天前
回复了 aqtata 创建的主题 C++ 这种情况如何消除几百个 if/else
@jcharr 要 runtime 吧
11 天前
回复了 2016xlx 创建的主题 问与答 各位咋看彩票
国内彩票,录播,到底有没有人真实中奖,存疑
11 天前
回复了 exploretheworld 创建的主题 Java 项目全部是 map 传参
@YJi 自己的项目,肯定就防你看他项目,故意这么搞得吧
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2176 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 12ms · UTC 04:13 · PVG 12:13 · LAX 20:13 · JFK 23:13
Developed with CodeLauncher
♥ Do have faith in what you're doing.