GUIDS和网站安全

时间:2015-03-12 10:19:42

标签: c# asp.net guid

我的问题是关于GUID的使用。

考虑这个例子:

http://www.example.com/item.aspx?itemid=1
http://www.example.com/item.aspx?itemid=2
http://www.example.com/item.aspx?itemid=3

使用这种设计,有人可以轻松地使用刮刀迭代所有int itemid并收集数据。

如果我们改为这样做:

http://www.example.com/item.aspx?itemid=ab3f103a-a1cf-e311-9380-12d0d8a96a66
http://www.example.com/item.aspx?itemid=ab3f003a-a1cf-e311-9380-1240d8a96a66
http://www.example.com/item.aspx?itemid=ab3f003a-a1cf-e311-9380-12d0d8a56a66

刮刀会更安全吗?

我想问题是,如果一个guid足够复杂,使得暴力迭代不值得吗?

由于

0 个答案:

没有答案