gpt4 book ai didi

guid - 使用 guid 显示 "secure"发票

转载 作者:行者123 更新时间:2023-12-01 13:03:58 25 4
gpt4 key购买 nike

我创建了一个学生管理网站(武术学校)。其中包括开具发票的学生。目前,我的用户可以做到这一点的唯一方法是打印发票并将其交给学生。我想为学生创建一种在线查看发票的方法。

我一直在考虑为学生使用 GUID,并将其用作发票查询字符串的参数。 (http://thesite.com/invoice.php?guid=E3D3D122-5AB6-4405-96EC-7C0579710813)

发票将是一个只读页面,并且不允许访问站点的其余部分。所以我不担心数据包嗅探(我不认为咖啡店的一些嗅探流量是一个问题,如果他们只能访问一张随机的学生发票)。

我担心有人能够猜测或得到一组特定的发票(即竞争对手的所有发票)。

我觉得我要么是疯了,要么是相对论的标准做法。我只是不确定是哪个。 SO 是一个很好的健全性检查。

谢谢

最佳答案

这实际上是一个很好的、安全的过程;当然,您会失去 URL 的可读性,但如果这不是什么大问题,那是一个很好的解决方案。这当然是不可猜测的。

作为一项额外的安全措施,您可能希望对发票访问进行日志记录。

关于guid - 使用 guid 显示 "secure"发票,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4188472/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com