为什么要在rails中混淆记录的ID?

西摩

当我使用CanCan gem时,我检查所需记录是否由当前用户创建,否则,我将重定向到另一个操作..

那么,为什么加密通过路由发送的ID如此重要呢?

保持这种简单性是一个危险的问题吗?

http://www.mydomain.com/posts/5
杰瑞德·贝克(Jared Beck)

我从未听说过有人声称混淆ID可以提高安全性。听起来像是默默无闻的安全感

您能举一个声称ID应该被混淆的消息来源吗?

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

为什么需要在Access VBA中更改记录集的循环?

来自分类Dev

努力了解模型中存在关联时为什么需要在Rails中进行联接/包含

来自分类Dev

为什么需要在Rails中迁移测试数据库?

来自分类Dev

为什么要在函数的参数中赋值?

来自分类Python

为什么要在Python中关闭文件?

来自分类Dev

为什么要在init()中检查nil

来自分类Dev

为什么要在RabbitMQ中声明交换?

来自分类Dev

为什么需要在结构中填充?

来自分类Dev

为什么要在此代码中检查“如果id不为None”?

来自分类Dev

为什么要在<body>标记上使用类或ID?

来自分类Dev

为什么我不能从 VBA 中的多实例表单中获取当前记录 ID

来自分类Dev

Rails在事务中,为什么整个数据库都被锁定而不是单个记录?

来自分类Dev

从 Rails 中创建的记录中获取 ID

来自分类Dev

为什么混淆了这条线?

来自分类Dev

为什么需要在在线购物数据库的商品类别中添加ID字段?

来自分类Dev

为什么我的记录在 mongodb upsert 场景中的对象 ID 为零?

来自分类Dev

为什么我的`delete where id in`语句会删除表中的所有记录?

来自分类Dev

想要在Rails中查找没有关联记录的记录

来自分类Dev

通过Rails中的ID获得热门记录

来自分类Java

为什么要在构造函数中调用super()?

来自分类Java

我为什么要在Java中链流操作?

来自分类Python

为什么要在conda环境中添加频道?

来自分类Dev

为什么需要在构造函数中绑定函数

来自分类Dev

为什么要在sql中明确使用回滚?

来自分类Dev

为什么我需要在Kotlin中在=之前添加空间?

来自分类Dev

为什么要在PHP中获得此通知

来自分类Java

为什么要在构造函数中重命名参数?

来自分类Dev

为什么需要在Firebase中为用户订阅主题?

来自分类Dev

为什么需要在mysql(InnoDB)中回滚SELECT?

Related 相关文章

  1. 1

    为什么需要在Access VBA中更改记录集的循环?

  2. 2

    努力了解模型中存在关联时为什么需要在Rails中进行联接/包含

  3. 3

    为什么需要在Rails中迁移测试数据库?

  4. 4

    为什么要在函数的参数中赋值?

  5. 5

    为什么要在Python中关闭文件?

  6. 6

    为什么要在init()中检查nil

  7. 7

    为什么要在RabbitMQ中声明交换?

  8. 8

    为什么需要在结构中填充?

  9. 9

    为什么要在此代码中检查“如果id不为None”?

  10. 10

    为什么要在<body>标记上使用类或ID?

  11. 11

    为什么我不能从 VBA 中的多实例表单中获取当前记录 ID

  12. 12

    Rails在事务中,为什么整个数据库都被锁定而不是单个记录?

  13. 13

    从 Rails 中创建的记录中获取 ID

  14. 14

    为什么混淆了这条线?

  15. 15

    为什么需要在在线购物数据库的商品类别中添加ID字段?

  16. 16

    为什么我的记录在 mongodb upsert 场景中的对象 ID 为零?

  17. 17

    为什么我的`delete where id in`语句会删除表中的所有记录?

  18. 18

    想要在Rails中查找没有关联记录的记录

  19. 19

    通过Rails中的ID获得热门记录

  20. 20

    为什么要在构造函数中调用super()?

  21. 21

    我为什么要在Java中链流操作?

  22. 22

    为什么要在conda环境中添加频道?

  23. 23

    为什么需要在构造函数中绑定函数

  24. 24

    为什么要在sql中明确使用回滚?

  25. 25

    为什么我需要在Kotlin中在=之前添加空间?

  26. 26

    为什么要在PHP中获得此通知

  27. 27

    为什么要在构造函数中重命名参数?

  28. 28

    为什么需要在Firebase中为用户订阅主题?

  29. 29

    为什么需要在mysql(InnoDB)中回滚SELECT?

热门标签

归档