2012-05-07 18 views
0

我有一個添加/編輯用戶頁面,我已經使用了嚴密的夫婦觀點。因此,無論何時最終用戶要添加/編輯用戶(在我們的術語POST方法中),發送到服務器的所有值都是純文本。最終用戶可以很容易地修改請求或服務器可以被相同的請求轟炸,只是改變一些價值。我可以知道如何限制它?嚴謹的情侶視圖:在POST方法發送普通的值給服務器:使用任何工具黑客可以轟炸

+0

這可能是很難做到。驗證數據是正確/有效的確實是服務器的工作。在處理諸如SQL注入等安全問題時,這是正確的。如果您使用MVC 3來幫助您發佈表單值,則它們具有一些可以在字段中指定的屬性。例如。所需的值,允許的值等。 –

回答

相關問題