将表行的id参数发送到客户端是一种很好的做法

时间:2011-11-12 14:55:17

标签: jquery asp.net-mvc-3

我有实体对象流派和歌曲,以及它们之间的关系一对多,反正为了将歌曲添加到特定类型我需要得到给定类型的id,我正在做的是什么时候列表类型渲染我给我的addbutton,它为我的每个类型生成一个名称等于类型id的属性..我想知道这种技术是否可接受和正确,以发现像客户端这样的属性。

1 个答案:

答案 0 :(得分:0)

这是并且不可接受,因为这有严重的安全隐患。我有一个属性,我用它。我在这里打电话,但稍后会更新这篇文章。在接近结尾的通道9上查看Dev333 tech Ed谈话视频以获取参数篡改以及我演示te属性。理想情况下,您希望加密它以防止篡改。