第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問(wèn)題,去搜搜看,總會(huì)有你想問(wèn)的

asp.net mvc 如何作到安全?

asp.net mvc 如何作到安全?

守著一只汪 2018-09-12 08:06:00
用 mvc 來(lái)開發(fā)的時(shí)候 能網(wǎng)體現(xiàn)出分層。但現(xiàn)在些問(wèn)題mvc 的操作都經(jīng)過(guò) Action來(lái)完成的。我現(xiàn)在對(duì)數(shù)據(jù)進(jìn)行刪除 操作public ActionResul(int id){............}地址是: http://xxxxx/Delete/1這樣就能刪除 id為我的記錄了。但想想如果只知道 地址 就可以對(duì)記錄進(jìn)行刪除,那不是很危險(xiǎn)?即使作了權(quán)限分管理員權(quán)限和 用戶權(quán)限,用戶權(quán)限不具有刪除操作。但再想想,如果管理員有多個(gè),是不是只要是管理員就可以輸入地址就可以進(jìn)行刪除?
查看完整描述

2 回答

?
慕少森

TA貢獻(xiàn)2019條經(jīng)驗(yàn) 獲得超9個(gè)贊

可以設(shè)置基類,或者加Action Filter在Action執(zhí)行前做驗(yàn)證操作。

查看完整回答
反對(duì) 回復(fù) 2018-09-16
?
喵喵時(shí)光機(jī)

TA貢獻(xiàn)1846條經(jīng)驗(yàn) 獲得超7個(gè)贊

public ActionResul Delete(int id)

{  

  //你在這里做權(quán)限判斷嘛

}

查看完整回答
反對(duì) 回復(fù) 2018-09-16
  • 2 回答
  • 0 關(guān)注
  • 504 瀏覽

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購(gòu)課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)