【发布时间】:2014-01-05 06:01:54
【问题描述】:
例如,当我从视图中的帐户列表中选择一个帐户时,URL 会显示如下内容:
http://example.com/BankAccount/EditBankAccount?bankAccountId=12
有没有办法隐藏主键,因为北向阻止某人编辑 URL 中的 id 并发布它,以获得不同的帐户。
我可以添加代码来查看当前用户是否可以查看这个账号,但是有没有更好的方法?
【问题讨论】:
-
你可以hash url参数,你试过吗?
-
不,我不确定那是什么意思。
-
"我可以加代码看看当前用户是否可以查看这个账号,但是有没有更好的办法?" --- 你不仅可以这样做,而且应该这样做。
-
显示 PK 没有任何问题 - 例如看一下这个页面的 url。
标签: asp.net-mvc url