我一直在玩JQuery ajax和ASP.Net webservice。我想使用这个组合来做更多信息而不是查找信息。如果无法检查用户是否已登录,我想在订单中添加行,并执行其他可能会打开安全漏洞的内容。
在运行ajax之前进行Javascript用户检查不会屏蔽半识别黑客的攻击。我是否必须使用ASP.net控件来完成所有重要的数据输入?
答案 0 :(得分:3)
Ajax请求将所有相同的标头(包括身份验证Cookie)发送为正常请求。只需根据尝试的操作和特定数据验证用户,您就可以了。
答案 1 :(得分:1)
您需要验证(在服务器端)当前用户是否已登录。只需在Controller或Method上放置[Authorize] attribute,就可以轻松使用MVC。