风险概述:
    当使用的随机数生成算法不是安全的算法时,随机性无法得到保证。此时随机数可能被预测,依赖随机数实现的安全机制都可能产生问题,如防止重放攻击的token等。

    1. String GenerateReceiptURL(String baseUrl) {
    2. Random ranGen = new Random();
    3. ranGen.setSeed((new Date()).getTime());
    4. return (baseUrl + ranGen.nextInt(400000000) + ".html");
    5. }