masalibの日記

システム開発、運用と猫の写真ブログです

禁止の文字があるなら言ってほしい

とあるシステムにこちらのユーザーIDを連携することがあった。
そのまま連携したりすると悪さをする人がいるので
暗号化をかけてそのユーザーIDを連携した

そのシステムで暗号化かけたユーザーIDで遷移しているといきなり遷移できないページがでてきた
調べてみるとgetのパラメーターにユーザーIDをそのまま渡していた。
あう・・ユーザーIDに「+」や「&」が入ったらだめなんて書いてなかったのに・・・

ううう・・・・ 禁止文字があるなら言ってくれよ

こちらがシステムを組む場合は使ってもいいユーザーIDは指定するか、URLEncodeするか、Accessしたタイミングでセッション発行かな。

セッション発行が一番安全かな