登録フォームにランダムな入力名を使用することを検討しています。これは次のように行われます。
- ユーザー要求登録フォーム サイト。
- 入力フィールドのランダムな名前を作成し、ユーザーのセッションに保存します。
- フォームをレンダリングしてユーザーに表示します。
その方法が私に何かを与えるのだろうか。セッション ドライバーが Cookie の場合 -十分に保存できると考えられるサード パーティ製ライブラリを使用して、可能な限り最善の方法で暗号化および保護されます。ユーザーが Cookie を除外しない場合、登録を拒否できます。
潜在的なセキュリティ リスクとして Cookie を削除するには、セッションをデータベースに保存します。これはより安全に見えますが、サーバーに過負荷をかける可能性もあります (?)。
私の質問は非常に簡単です。そのような機能を実装する意味はありますか?