2012-07-01 4 views
1

나는이 같은 일부 URL을 참조하십시오URL의 id 및 sessionid는 무엇입니까?

http://www.example.com/?view=profile&id=098&hash=589e8bed895198495d987d055699d2b9 

왜 어떤 사이트 ID를 추가하고 URL에 암호 해시? 세션 ID입니까? 사용자 프로필에 URL을 사용하면 어떤 이점이 있습니까?

+2

추가 정보가 없으면 추가 정보가 무엇인지 알 수 없습니다. 해시는 코더가하는 일에 따라 다양 할 수 있습니다. 이 경우 ID는 보려는 프로필 (대상)을 가리키고, 해시는 일종의 작업 또는 세션 식별자 (실제 세션 ID가 아닐 가능성이 있음)를 나타낼 수 있습니다. 그러나 ... 이것은 시스템에 대해 더 알지 못하는 모든 WILD 추측입니다. –

답변

2

예상되는 URL 패턴이있는 페이지를 신속하게 단계별 실행하지 못하게하려는 의도가 있습니다.

처럼 자신의 프로필의 URL이 있다면 : 당신이 등 http://www.siteadress.com/?view=profile&id=099, http://www.siteadress.com/?view=profile&id=100로 이동하고이 콘텐츠를 찾아 낼 것으로 예상 할 수 http://www.siteadress.com/?view=profile&id=098

. 프로필에 전자 메일 주소가 포함되어 있으면 스팸봇이 크롤링 할 수있는 좋은 기회입니다.

+0

+1, 좋은 포인트 @ceejayoz – Brad

0

아무 문제가 없습니다. 어떻게 든 데이터를 보내야합니다 ... 사이트 프로그래머는이 특정 방법을 선택했습니다.

예쁜 것은 아닙니다 ... 그게 전부입니다.

PHP 세션 ID를 이렇게 설정할 수 있습니다 (depending on configuration).

+0

왜 downvote? 동의하지 않으면 모든 사람에게 이익이되는 주석을 추가해야합니다. – Brad

관련 문제