2009-05-20 47 views

回答

4
  • /評論/編輯/ {} commentid
  • /評論/刪除/ {} commentid
  • /評論/添加/ {itemid}
+0

+1 - {控制器}/{行動}/{ID} – 2009-05-20 19:06:07

+1

雖然我完全消除的itemid - 它是多餘的 – 2009-05-20 19:07:41

1

我建議你刪除 「細節」:

/項/ 7/editcomment/1
/項/ 7/delcomment/1
/項/ 7/addcomment

0

我想指出,出於安全原因,您寧願不使用此方法刪除項目。始終使用POST執行任何修改操作。否則,有人會嘗試通過插入帶有刪除鏈接的圖像來濫用系統。

當然,如果您只是將用戶重定向到確認頁面,並且他們必須單擊提交按鈕才能啓動可以正常運行的操作。

瞭解更多關於斯蒂芬沃爾特的博客:

ASP.NET MVC Tip #46 – Don’t use Delete Links because they create Security Holes

相關問題