【发布时间】:2012-02-10 06:36:28
【问题描述】:
我正在为几个用户开发一个 Asp.Net MVC 3/knockout.js 站点,他们可以在其中保存有关其网站的信息 这是模型的简单版本
class{
string Id
string Name
string Url
string Description
}
我想构建一个响应速度非常快的 UI,因此所有加载保存等都将通过 Ajax 完成。
所以这种情况是当用户将一些网站添加到他的列表中并点击保存时,一个 json 字符串被发布到控制器中的 Actionmethod。
一切正常。
问题是:
如何确保用户没有篡改 id 并且实际上保存了其他用户网站的信息?
id当然是隐藏的,但是任何有一点网络知识的坏人都可以轻松更改id。
【问题讨论】:
-
您之前没有对用户进行身份验证吗?你不能使用用户身份吗?
标签: ajax asp.net-mvc-3 security post asp.net-ajax