【问题标题】:Prevent User from changing query string [closed]防止用户更改查询字符串[关闭]
【发布时间】:2015-08-25 04:11:59
【问题描述】:

在多页应用程序中,我们可以通过更改查询字符串来防止用户跳过页面吗?如果是这样如何。注意:有 13 页,但如果客户数 ==1,系统会跳过前 2-4 页(3 页)。如果客户数量大于 1,则不能(应该)跳过任何页面。

【问题讨论】:

    标签: javascript c#


    【解决方案1】:

    我不认为你的问题是完整的;但一般来说,查询字符串只反映 GET 参数。用户不进入控制台就无法操作 POST 参数。如果用户可以使用控制台,则没有客户端数据是安全的;所以为了万无一失,您需要在服务器端会话中跟踪用户。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-03-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-06-02
      • 1970-01-01
      相关资源
      最近更新 更多