你好,
对于将要提交的视图,我有两个具有相同名称的操作,但其中一个具有此属性:
[AcceptVerbs(HttpVerbs.Post)]
在非发布操作中,我通常会进行一些验证,如果用户不正确,用户将被重定向到另一个操作,例如验证编辑中的当前对象是否可以更改。
我是否需要在帖子操作中进行完全相同的验证,以确保该页面不会被某种自定义帖子入侵?
如果是这样,你通常如何处理这个?我确实知道 AuthorizeAttribute,但我需要做的验证是针对此操作的。
你好,
对于将要提交的视图,我有两个具有相同名称的操作,但其中一个具有此属性:
[AcceptVerbs(HttpVerbs.Post)]
在非发布操作中,我通常会进行一些验证,如果用户不正确,用户将被重定向到另一个操作,例如验证编辑中的当前对象是否可以更改。
我是否需要在帖子操作中进行完全相同的验证,以确保该页面不会被某种自定义帖子入侵?
如果是这样,你通常如何处理这个?我确实知道 AuthorizeAttribute,但我需要做的验证是针对此操作的。