【发布时间】:2012-01-17 17:58:47
【问题描述】:
我正在使用 js 和 c# 编写网站。 我使用通用处理程序将它们链接起来。
我想要做的是让用户删除(或编辑一般)他自己的内容,而向所有人显示相同的数据。 例如 - 作为本网站主页的登录用户 - 让用户删除他自己的问题。
如何在不造成安全漏洞的情况下实现这一目标? 我想过保留一个 cookie 并在每个请求时检查它。
例如,facebook 如何让我只删除我自己的 cmets 而不是其他人?他们是否为每个用户维护会话?
有什么想法吗?
【问题讨论】:
标签: c# javascript ajax handlers