とあるシステムにこちらのユーザーIDを連携することがあった。
そのまま連携したりすると悪さをする人がいるので
暗号化をかけてそのユーザーIDを連携した
そのシステムで暗号化かけたユーザーIDで遷移しているといきなり遷移できないページがでてきた
調べてみるとgetのパラメーターにユーザーIDをそのまま渡していた。
あう・・ユーザーIDに「+」や「&」が入ったらだめなんて書いてなかったのに・・・
ううう・・・・ 禁止文字があるなら言ってくれよ
こちらがシステムを組む場合は使ってもいいユーザーIDは指定するか、URLEncodeするか、Accessしたタイミングでセッション発行かな。
セッション発行が一番安全かな