标签: asp.net-mvc-3
我有一个表单(比如员工详细信息修改表单),其中唯一ID(比如emp id)保存在隐藏表单字段中,当表单被回发时,模型中也可以使用该表单。
该ID将用于数据库更新。
但是用户可以使用firebug / developer工具修改相同的内容。我们如何保护它?
答案 0 :(得分:0)
我不知道这是正确的解决方案,但您可以将id存储在session variable中 当您回发表单时,可以从session检索它并进一步处理它以保存在数据库中...
id
session variable
session