2017-11-30 3 views
2

「uid.jpg」でユーザーのアバター画像に名前を付けるのは安全ですか?この方法でリクエストするのは簡単ですが、最終的にイメージをダウンロードできる人は誰でも自分のユーザーIDを持っています... Firebaseはイオン/コードワスマートフォンアプリを使って作業しています。「user.uid.jpg」という名前の画像アバターは安全ですか?

「timestamp + random number.jpg」のようなタイムスタンプを使用して名前を生成し、それを自分のプロファイルに保存することもできます。

答えて

1

"。"の代わりに "_"または " - "記号を使用する方がよいでしょう。 正しい画像またはその他のファイル名は "user_uid.jpg"と "user-uid.jpg"です。 そして、ID "uid"のようなユーザー情報を表示しないようにしてください。ファイル名を変更するためにいくつかの暗号化方法を使用してください。

+0

答えてくれてありがとうございますが、この方法の安全性については、私のuser'uidにイメージ名を入れても十分ですか?つまり、セキュリティバックドアなのかな? – Memphis

+0

@Memphis、答えは – Super

+1

に更新されました。私はそれがあなたのために働いていました。 – Super

関連する問題