在我們的應用程序,我們使用的安全功能,使ID在其他方式的道路:保護URL IDS在.NET MVC項目
我們有一個例子:http://some.com/controller/action/12
在安全這將是:http://some.com/controller/action/bs16gz
我們需要推動自動保護(請閱讀:不要在每個控制器中保護和解密Id)。所以它應該是通用解決方案,所有應用程序中都會自動實現。
任何想法?
---- 爲什麼我們需要它? -----
我們要防止用戶更改ID在查詢字符串爲尋找到另一個項目
〔實施例:HTTP://some.com/controller/action/12是一個記錄,那麼用戶的變化ID到13並且看另一個紀錄。我們的系統需要防止這種行爲。
如果不允許用戶查看的記錄,然後在「確保」 IDS是一個黑客,你應該想到一個適當的授權程序 – 2011-10-13 12:06:11