【发布时间】:2011-09-01 08:05:57
【问题描述】:
我已经让另一位开发人员提出了将所有参数组合和加密/混淆到 php 页面的可能性,作为防止通过精心设计的 url 进行操作并防止数据库内部知识的安全措施(例如,知道特定条目的数据库)。
换句话说,不是单个或多个公共查询参数(如 id),而是单个加密 blob,将在服务器端解密,并在制作链接时重新加密。
这种方法有问题吗?是否有使其值得的实质性优势?这种方法在野外使用效果好吗?
【问题讨论】:
-
我可以看到的一个潜在缺点是它使测试变得更加困难,因为你不能只输入你想要的任何值,而是必须重新创建加密的 blob
标签: php url encryption parameters