WEB系统用户端的数据ID问题

当前技术背景:

  • 每个用户的id是32位UUID
  • 除用户数据外的其他类型数据的id是自增的
  • orm框架已经做了防注入
  • 用户id不会作为前端参数传递

问题:

  • 当前背景下,如果把数据的id和用户的id暴露给用户,会有什么风险?

https://www.cnblogs.com/keke-xiaoxiami/p/5229370.html