sql >> Databáze >  >> NoSQL >> MongoDB

Je v pořádku převést mongo ObjectId na řetězec a použít jej pro adresy URL?

Obecně si myslím, že byste měli být opatrní, abyste klientovi odhalili interní informace (jako jsou ID DB). S URL lze snadno manipulovat a uživatel má možná přístup k objektům, které nechcete, aby měl.

Speciálně pro MongoDB může ID objektu dokonce odhalit některé další interní prvky (viz zde ), tedy nejsou zcela náhodné. To může být také problém.

Kromě toho si myslím, že není důvod toto id nepoužívat.



  1. Spouští mongoskin pouze s mongodb verze 1.4 a starší?

  2. php-redis - Existuje způsob, jak uložit objekt PHP v Redis bez jeho serializace?

  3. Naplnit objekt v poli

  4. Ovladač MongoDB C# 'Kurzor nenalezen'