【发布时间】:2018-04-05 14:30:25
【问题描述】:
我的客户端代码生成 UUID 并将它们发送到服务器。
例如,'6ea140caa83b485f9c98ebaacfb536ce' 将是一个可以发回的有效 uuid4。
是否有任何方法可以检测或阻止用户发回有效但“用户生成”的 uuid4,例如 'babebabebabe4abebabebabebabebabe'?
例如,防止某一类此类事件的一种方法是查看数字的二进制表示中 0 和 1 的出现次数。这可能适用于'00000000000040000000000000000000' 这样的字符串,但不适用于所有字符串。
【问题讨论】:
-
我相信你应该生成你的 UUIDS 服务器端,这就是我们所做的,这可能是你知道你生成什么的最安全的方式。话虽如此,这取决于您的需求,也许有充分的理由说明为什么它是客户端的,但您需要告诉我们更多信息。
-
为什么不在服务器端生成它们?
标签: security machine-learning cryptography probability uuid