我正在使用按钮进行回发
<asp:Button ID="SendButton" Enabled="True" Width="70" runat="server" PostBackUrl='<%# Eval("GroupName", "SendMessage.aspx?GroupName={0}") %>' Text='Send'></asp:Button>
将 GroupName 发送到 SendMessage.aspx 页面。但我觉得它很容易受到攻击,比如欺骗(如果我错了,请纠正我)。
http://localhost:40092/SurelyK/SendMessage.aspx?GroupName=Acc
Url 包含可以被攻击者更改的组名如何防止我的网站受到此类攻击。请给我一些建议。