淘宝订单详情链接是怎么实现别人无法访问的?

2016-11-09 11:14:08 +08:00
 tuuuz

https://dianying.taobao.com/order_detail.htm?spm=a1z09.2.0.0.Jq1z69&orderId=2698827450075231&n_s=new

这条链接,只有用我自己的账号访问是才会显示订单内容

其他人访问时显示的是 订单号不存在

1876 次点击
所在节点    问与答
9 条回复
letitbesqzr
2016-11-09 11:46:53 +08:00
if(order createBy not loginUser) {
retrun 404
}
kulove
2016-11-09 11:52:10 +08:00
加了登录权限呗
hging
2016-11-09 11:54:44 +08:00
这不是肯定要做的么。 别人能访问才是有问题的。
airyland
2016-11-09 12:05:01 +08:00
Get 不到你的提问点,如果你的疑惑是明明链接看起来是 html 静态页面的话,任何 web 服务器都可以进行链接 rewrite 的。
v9ox
2016-11-09 12:54:27 +08:00
就类似同样是打开 im.qq.com , 每个人显示的 QQ 号也是不一样的
miketeam
2016-11-09 13:01:24 +08:00
cookie 啊
gauzeehom
2016-11-09 13:12:04 +08:00
这个就是防止拼链接啊
loading
2016-11-09 13:39:39 +08:00
你以为登陆就是为了展示用户名?
acl 才是重点啊!
dcsite
2016-11-09 15:37:21 +08:00
请问,网银是如何实现别人看不到流水的?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/319203

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX