随机化订单状态URL的优势?
将URL随机化以获取订单状态是否有优势 现在,URL基于递增的订单号,如随机化订单状态URL的优势?,url,rest,Url,Rest,将URL随机化以获取订单状态是否有优势 现在,URL基于递增的订单号,如blah.com/orderstatus/1,blah.com/orderstatus/2,只有用户才能看到自己的订单。如果他试图通过更改url中的数字来查看其他人的订单,他将收到一个错误 这样做有什么缺点吗?这样做很好,事实上几乎每个网站都使用这样的索引 使用随机索引将使其变得非常复杂,因此绝对不推荐使用。只要用户不能更改编号并查看他们无权查看的订单,就可以了。
blah.com/orderstatus/1
,blah.com/orderstatus/2
,只有用户才能看到自己的订单。如果他试图通过更改url中的数字来查看其他人的订单,他将收到一个错误
这样做有什么缺点吗?这样做很好,事实上几乎每个网站都使用这样的索引
使用随机索引将使其变得非常复杂,因此绝对不推荐使用。只要用户不能更改编号并查看他们无权查看的订单,就可以了。