使用.htaccess在URL中隐藏$ _GET是一种好习惯吗?

时间:2014-06-03 19:27:34

标签: .htaccess security url

让我向您展示一个演示它的简单示例。

你有这个网址:

www.bowling.com/account.php?id=30&pref=t,s,m&cr=32

然后,使用.htaccess执行以下操作:

RewriteEngine On
RewriteRule ^Your-Account/Identity/$1/?$ account.php?id=$1&pref=$2&cr=$3 [flag(s) u want]

现在,我没有第一个网址,你们都可以猜到,我得到了回报:

www.bowling.com/account.php?Identity/30/

下一个$ _GET var现在在您的网址中不可见。这是一个安全性很好的安全还是浪费时间?你有什么看法?

0 个答案:

没有答案