2012-07-29 4 views
0

페이스 북을 제외한 microsoft.com, gmail, minecraft.net, yahoo.com과 같은 모든 웹 사이트에서 다른 사람의 프로필을 보면 프로필 페이지의 쿼리 문자열이 암호화됩니다. 프로필 페이지 이름이 암호화되어 있음을 의미합니다. 왜 이런거야? 왜 쿼리 문자열은 www.minecraft.com/profilepage.aspx?ProfilePageName=Fred 대신 www.minecraft.com/profilepage.aspx?mts=ee3234423edder3443e웹 사이트가 profilenames를 암호화하는 이유는 무엇입니까?

대신 쿼리 문자열을 사용할 수 없습니까? 내 웹 사이트의 경우 쿼리 문자열 pp = Fred만큼이나 간단합니다.이 작업과 관련된 보안 위험이 우려됩니다. 거기 있니? 아니면 웹 사이트가 과보호입니까?

+1

프로필 이름이 * 암호화 *되어 있지 않습니다. 프로필에 고유 한 GUID가 할당되어 사용중인 것 같습니다. –

+0

나는 URL을 만들어서 내가 쓴 것을 모른다. – tristo

+0

또 다른 예외 :이 사이트! –

답변

2

프로필 페이지를 추측 할 수 없게됩니다. 어떤 좋은 일이나 리퍼러 헤더

을 통해 사용자 이름의 누출 사이트

중지에 따라 나쁜 일이 될 수있는 것은 페이지를 파괴 (또는 잘못된 플랫 아웃되는) 사용자가 변경할 수있는 경우의 적은 기회를 제공 그들의 프로필 이름. 예를 들면 - 저는 귀하의 사이트에있는 회원이며 제 이름은 Bob입니다. 그런 다음 브루스로 변경합니다. Bob과 연결된 사람은 누구나 404를 얻거나 다른 Bob을 얻을 수 있습니다.

관련 문제