sql >> Databasteknik >  >> RDS >> Mysql

Är mysql auto increment säkert att använda som användar-ID?

Om ditt säkerhetssystem är pålitligt, i princip, ja. Men generellt känner webbutvecklare sig obekväma med att avslöja ID:n som gör det möjligt att gissa annat ID:n genom att bara öka eller minska ett nummer. Många tar till slumpmässiga, flersiffriga ID istället.

På en mer obskyr notering kan numeriska ID:n också tillåta konkurrenter att uppskatta din tillväxt genom att hålla reda på hur det inkrementella värdet ökar.



  1. Hur man listar mysql lagrade procedurparametrar

  2. Hur man villkorligt grupperar i kolumn utan att använda FULL YTTRE JOIN

  3. Kolumn 'id' i fältlistan är tvetydig i YII

  4. SQL Server variabel omfattning i en lagrad procedur