我有一個控制器(讓我們稱之爲IT用戶)和行動(讓我們稱之爲它AxGetUser) -鑄造一個參數爲MVC C#控制器,而不是使一個類型化的控制器操作
我想在一個Integer通過這樣它看起來像:
AxGetUser(INT ID)
但是,如果有人通過在字符串或其他任何東西 -
我希望能夠捕捉到它,並記錄它作爲一個可能的攻擊企圖。
所以我想知道它。因此,如果我的模型能夠使用INT,我知道它是一個有效的整數 - 但是如果我得到一個int以外的其他東西 - 我想知道它,所以我可以記錄它,並知道有人可能試圖操縱他們發送給我的參數,以便他們可能攻擊系統 -
我有什麼選擇?
你可以接受一個字符串或對象,並立即做一個int。TryParse()'反對它 – Jonesopolis