1

次のような URL がいくつか表示されます。

http://www.example.com/?view=profile&id=098&hash=589e8bed895198495d987d055699d2b9

URL に ID とハッシュ化されたパスワードを追加するサイトがあるのはなぜですか? セッションIDですか?ユーザー プロファイルにそのような URL を使用する利点はありますか?

4

2 に答える 2

2

この意図により、予測可能な URL パターンを持つページをすばやく移動することが妨げられる可能性があります。

プロフィール URL がhttp://www.siteadress.com/?view=profile&id=098のようなものだった場合

http://www.siteadress.com/?view=profile&id=099http://www.siteadress.com/?view=profile&id=100などにアクセスして、そこでコンテンツを見つけることを期待できます。プロファイルにたとえば電子メール アドレスが含まれていると、スパムボットがクロールするのに最適です。

于 2012-07-01T01:54:38.953 に答える
0

これには何も問題はありません。データは何らかの方法で送信する必要があります... サイト プログラマーはこの特定の方法を選択しました。

かわいくない・・・それだけです。

構成によっては、この方法で PHP セッション ID を設定できることにも注意してください。

于 2012-07-01T01:54:05.240 に答える