在Javascript客户端创建UUID有危险吗?

Mat*_*agé 14 security uuid

我需要生成UUID以最终存储在数据库中.我可以在客户端浏览器上从Javascript生成这些UUID(这里有一些例子)?

这样做有安全隐患吗?据我所知,任何人都可以在将UUID传递到服务器进行存储之前对其进行修改.因此,我需要在将它们存储到数据库之前检查它们是否是真正独特的,但除此之外,是否还有其他要检查的东西?

(抱歉我的英文,随时纠正任何语法错误)

编辑:要回答有关我为什么要这样做的问题,这是因为我可以在Javascript中创建一个新对象及其标识符并将其添加到我的视图中,然后对服务器进行AJAX调用以将其添加到数据库中.这样,我不需要从数据库加载它以知道它的主要标识符是什么.

rye*_*guy 16

并不是的.只要它是一个简单的标识符而已,并且您确实在检查它的有效性和唯一性,例如,它与在URL中具有id的用户帐户没有什么不同.

查看您的URL栏.我打赌1296234是这个问题的主要关键,但我无法对这些信息做任何事情.同样处理你的脚本.