【发布时间】:2014-03-28 02:35:08
【问题描述】:
我有一个控制器(我们称之为用户)和一个动作(我们称之为 AxGetUser)-
我想传入一个整数,所以它看起来像:
AxGetUser(int id)
但是,如果有人传入一个字符串或其他任何东西 -
我希望能够捕获它并将其记录为可能的攻击尝试。
所以我想知道。
因此,如果我的模型能够使用 INT,我知道它是一个有效的整数 - 但如果我得到的不是 int - 我想知道它,以便我可以记录它并注意有人可能是试图操纵他们发送给我的参数,以便他们可能攻击系统 -
我有什么选择?
【问题讨论】:
-
你可以只接受一个字符串或对象,然后立即对它执行
int.TryParse()
标签: c# asp.net-mvc