@photosho

Опасно ли держать ID в адресе страницы пользователя?

Здравствуйте. Наткнулся недавно на эту статью, но не нашел, к какой версии она принадлежит. Кто-нибудь знает, проблему решили в пятой версии или она все еще присутствует? Ну и, также, вопрос из заголовка - не опасно ли обеспечивать доступ к аккаунту пользователя по его ID в адресной строке?
  • Вопрос задан
  • 215 просмотров
Пригласить эксперта
Ответы на вопрос 2
muhammad_97
@muhammad_97
PHP-разработчик
Используйте Hashids. Пакет для Laravel.
Ответ написан
Комментировать
@DP-Studio
20 лет веб-разработки
Эта статья из серии "Wordpress авно патамушо юзает глобалы" Терпеть не могу вп - ведро с костылями, но только глобалы тут ни причем... Не нравится ид в адресе - ну сделайте редиректы... На тему нативного аутха в ларе - он убог и примитивен, но опять таки по другим причинам -))). Посмотрите в сторону Sentinel - хорошая реализация, большие возможности. Я бы его вообще в ядро включил вместо текущего -))
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы