現在、ASP .Net MVC3を使用してeコマースWebサイトを構築しています。チェックアウトプロセスの最後に、顧客の連絡先の詳細(氏名、メールアドレス、住所、連絡先#など)を含む注文の要約を表示するビューがあります。ユーザー情報を公開する際のセキュリティ
DBから情報を取得してページに表示するために使用されるクエリ文字列にGUIDを使用しています(例:www.site.com/Checkout/Complete?ID={GUID))。これはセキュリティ面で悪い習慣と考えられていますか?誰かが顧客情報にアクセスするためにGUIDを推測する必要があります。情報を表示する前にユーザーを認証するという追加の努力をする必要がありますか?
感謝
ありがとうございます。いくつかの有用な情報は、非常に感謝します。 – Tas