Subimos usuarios avatar con su nombre de clave principal. los nombres de los avatares son 1.jpg, 2.jpg, 3.jpg, ... de acuerdo con su clave principal.
Implementamos esto para omitir el campo de avatar de la base de datos, en lugar de usar su clave principal para acceder a sus fotos.
¿Es vulnerable o soy demasiado sensible al respecto?