مرجع تخصصی برنامه نویسان

انجمن تخصصی برنامه نویسان فارسی زبان

کاربر سایت

محسن نظافت

عضویت از 1394/07/12

روش غیر فعال سازی query string در mvc

  • شنبه 27 خرداد 1396
  • 15:28
تشکر میکنم
با سلام روشی که از query string در mvc در صفحات خاص جلوگیری کنه و کاربر نتونه با زدن id های مختلف اطلاعات رو واکشی کنه رو راهنمایی کنید چطور می تونم جلوگیری از این حالت رو داشته باشم سپاس فراوان

پاسخ های این پرسش

تعداد پاسخ ها : 4 پاسخ
کاربر سایت

ایمان مدائنی

عضویت از 1392/01/20

  • شنبه 27 خرداد 1396
  • 18:01

میتونید اطلاعات را Post کنید

تنها راهش همینه

اون هم get هست و روش استانداردی هست

کاربر سایت

محسن نظافت

عضویت از 1394/07/12

  • سه شنبه 30 خرداد 1396
  • 12:19

منظور از get  به چه صورت است؟

اگر این گونه باشد یک کاربر می تواند در آدرس بار بالای  Browser هر عددی بزند اطلاعات را مشاهده می کند و این از لحاظ امنیتی درست نمی باشد

برای جلوگیری از این حالت و اینکه کاربر فقط Id رکوردی که در آن می باشد را بتواند مشاهده کند به چه صورت می باشد؟

با سپاس فراوان

کاربر سایت

ایمان مدائنی

عضویت از 1392/01/20

  • سه شنبه 30 خرداد 1396
  • 12:22

برای اینکه اون پارامتر دیده نشه میتونید از روش Post استفاده کنید

کاربر سایت

ali7795

عضویت از 1395/02/04

  • چهارشنبه 31 خرداد 1396
  • 09:48

میتونید کاربر رو به رکورد متصل کنید

به دیتابیستون برمیگرده

برای رکورد آی دی یوزری ک باهاش رجیستر شده قرار بدید
بعدش از usermanager مقدار آی دی یوزری که لوگین شده رو بگیرید و رکورد های مربوط به اونو بیارید

کاربرانی که از این پست تشکر کرده اند

هیچ کاربری تا کنون از این پست تشکر نکرده است

اگر نیاز به یک مشاور در زمینه طراحی سایت ، برنامه نویسی و بازاریابی الکترونیکی دارید

با ما تماس بگیرید تا در این مسیر همراهتان باشیم :)