|
|
1
12
知道某人的用户id不是安全风险。 例如,我知道您的堆栈溢出用户id是4797603。仅此一点,我就有可能在堆栈溢出时找到您。 但它绝不允许我假装我是罗恩·罗伊斯顿。要实现后者,我需要知道用于登录的用户名和密码(以及任何其他因素)。
这同样适用于Firebase。如果你知道我在某个Firebase支持的应用程序中的uid是
|