标签: php mysql
听起来可能微不足道。但我想知道生成在MySql表中使用的用户ID的安全方式。这是因为我觉得使用纯整数ID可以实现黑客攻击吗?
答案 0 :(得分:4)
一切都可以被黑客攻击,唯一的区别是如果ID被用作URL或任何其他输入中的参数。然后可以更好地使用GUID。
示例:url /?id = 1。