Spring Boot保护用户数据URL修改

时间:2018-08-01 20:48:16

标签: spring-boot web-deployment

我正在使用具有安全性的spirng引导程序来创建习惯跟踪器。我得到了数据库,用户和目标。问题是我可以访问其他用户目标并通过更改URL中的目标ID对其进行编辑。

解决方案是什么?我应该对网址进行编码还是做其他事情?

1 个答案:

答案 0 :(得分:0)