Tôi đang làm việc trên trang web Asp.Net MVC 3/knockout.js cho một số người dùng, nơi họ có thể lưu thông tin về trang web của họ Đây là phiên bản đơn giản của mô hìnhThực hành tốt nhất để xử lý lưu trữ an toàn thông qua các bài viết Ajax asp.net MVC 3
class{
string Id
string Name
string Url
string Description
}
Tôi muốn xây dựng một giao diện người dùng rất đáp ứng vì vậy tất cả lưu tải vv sẽ được thực hiện thông qua Ajax.
Vì vậy, kịch bản là khi người dùng đã thêm các trang web som vào danh sách của mình và nhấp vào lưu chuỗi json được đăng lên Actionmethod trong bộ điều khiển.
Mọi thứ hoạt động tốt.
Sự cố là:
Làm cách nào để đảm bảo người dùng không giả mạo id và thực sự lưu thông tin về một số trang web của người dùng khác?
Id tất nhiên là đột ngột, nhưng bất kỳ người xấu nào có kiến thức về web đều có thể dễ dàng thay đổi id.
Bạn không xác thực người dùng trước đó? Bạn không thể sử dụng User Identity? –