私はmvcで新しく、私に質問があります:インデックスページ(あるオブジェクトのリストを持つページです。これはURLです)http://localhost:6384/admin/)ボタンをクリックすると、彼はそのオブジェクトの詳細を取得します。これは、URL http://localhost:6384/Admin/Apartman/details/1です。mvc3のURLクエリパラメータを変更してページへの不正アクセスを回避する
obejctのIDは1ですが、ユーザーが値1を他の値に変更すると、他のオブジェクトが表示される可能性があります。
私はアプリケーションを保護するために何ができますか?
特定のユーザーが表示できるデータはどのようにして判断しますか? –
2番目のURLはインデックスページからのみ呼び出すことができますか? –