我有点棘手的情况。 1)我想让用户写文章,他们可以用文章上传图像。 2)要在用户编写和上传图像时创建文件夹,我想在数据库中为尚未创建的文章命名具有相同ArticleId的图像文件夹。因此可以为该文章识别该文件夹。
现在,如果文章的ID已生成并存储在Session["ArticleId"]
中。这将用于为文章创建ImageFolder。不好的是必须首先创建Imagefolder。情况是用户可以同时写两篇文章。所以会议没有意义。
如果我将此ArticleId存储在页面上的Hiddenfield中,那么稍后有人可以操纵Id,这表示以后在数据库中创建具有该ID的唯一条目存在危险。所以我想知道我还能做什么? 注意 我正在使用Guid作为Id
答案 0 :(得分:0)
根据用户创建一个随机整数和/或id,然后使用它来创建他们上传的任何内容的唯一文章ID和文件ID。