【发布时间】:2010-11-16 15:28:58
【问题描述】:
我有表单提交正在回发。控制器操作接受这些值作为参数。例如:EditProduct(int productid, string productname)。
productid 由隐藏字段中的表单提供。如何确保用户 不会调用此操作并将此 productid 和 name 作为 queystring 传递,模型绑定将绑定 vales 并将产品保存在数据库中?
【问题讨论】:
-
是什么让您认为用户无法编辑您的隐藏字段?
标签: c# .net model-view-controller asp.net-mvc-2 model-binding