我用 asp.net 编写了一个应用程序,并在某些页面中使用了“respons.redirect”,如下所示:
Response.Redirect(string.Format("~/*****/****.aspx?ID={0}", ID));
当用户执行此代码时,他将重定向到正确的页面,一切都很好。他可以在他的浏览器地址中看到这个重定向链接:
http://localhost:1852/Jornal/Editor/ReviewerEmail.aspx?ID=1030
现在,如果他手动更改 ID 并且 ID 正确,他可以在没有任何许可的情况下访问其他数据。我怎样才能避免这个问题?(我不会使用会话)请帮助我