我正在开发一个 ASP.Net MVC 3 Web 应用程序。在我的一些视图中,我向用户显示表格数据,并且在表格中的每条记录旁边都有一个编辑链接。当用户单击此链接时,它会将他们带到一个编辑页面,他们可以在其中编辑和更新记录。
我的问题是,一旦用户单击编辑链接,URL 就会变成这样
http://www.mytestsite.com/myData/edit/3
“3”是要更新的记录的 ID,但是,没有什么能阻止用户将“3”更改为另一个数字,这意味着他们可以编辑不属于他们的记录。
有没有人可以解决我如何防止这种情况发生的方法?
谢谢你的帮助。