为了账号安全,请及时绑定邮箱和手机立即绑定

asp.net mvc 如何作到安全?

asp.net mvc 如何作到安全?

守着一只汪 2018-09-12 08:06:00
用 mvc 来开发的时候 能网体现出分层。但现在些问题mvc 的操作都经过 Action来完成的。我现在对数据进行删除 操作public ActionResul(int id){............}地址是: http://xxxxx/Delete/1这样就能删除 id为我的记录了。但想想如果只知道 地址 就可以对记录进行删除,那不是很危险?即使作了权限分管理员权限和 用户权限,用户权限不具有删除操作。但再想想,如果管理员有多个,是不是只要是管理员就可以输入地址就可以进行删除?
查看完整描述

2 回答

?
慕少森

TA贡献2019条经验 获得超9个赞

可以设置基类,或者加Action Filter在Action执行前做验证操作。

查看完整回答
反对 回复 2018-09-16
?
喵喵时光机

TA贡献1846条经验 获得超7个赞

public ActionResul Delete(int id)

{  

  //你在这里做权限判断嘛

}

查看完整回答
反对 回复 2018-09-16
  • 2 回答
  • 0 关注
  • 479 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信