Задать вопрос
Palych_tw
@Palych_tw
Типа веб-разработчик

Почему небезопасно показывать ID пользователя в URL, и чем его заменить?

Собственно суть вопроса такая. Есть, например, ссылка на профиль юзера site.com/user/123, где 123 - это id в БД. Почему так небезопасно делать, и какой идентификатор можно использовать вместо id-шника ?
  • Вопрос задан
  • 2733 просмотра
Подписаться 7 Простой 8 комментариев
Ответ пользователя Сергей К ответам на вопрос (8)
@mr_jumper
Пример. Vk.com. Они светят ид пользователя. И на заре существования можно было взяв это ид увидеть фотку любого пользователя.

Тут важно использовать эти ид вдумчиво.
Ответ написан
Комментировать