NodeJSで簡単なREST FULL APIを構築しました。REST APIセキュリティ:IDを使用してデータベースを更新する
<form method="post" action="/registry/api">
<input name="id" type="text" value="6" readonly>
<input name="name" type="text" value="TEST name">
<input name="description" type="text" value="TEST desc">
<input name="approved" type="checkbox" checked>
<input type="submit" value="Update">
</form>
をしかし、私はコンソールに行けば、「読み取り専用」の消去と「7」に「6」からこのIDを変更、:
それはHTMLコードに来るとき、私は持っています私のAPIは実際に悪いIDを受け取り、データベースの不良行を更新します。
どうやってこれを戦うことができますか?