用户虚荣网址中的危险或常用用户名

时间:2011-12-21 14:37:57

标签: security

我正在更改我的应用以允许虚荣用户网址:

http://domain.com/username

我试图找出用户要注册的常用名称,例如:phpmyadmin,password,username,about,contact,support等。

最好是有可用的列表,但我找不到。

感谢。

1 个答案:

答案 0 :(得分:2)

我认为您可以允许任何名称,只要它不与您网站上的其他网页冲突。您可能需要考虑以下内容以防止此类冲突:

http://domain.com/user/username

那样你仍然可以使用

http://domain.com/about
http://domain.com/contact

表示您自己的网址。