アカウントと管理者のグループがある架空の銀行アプリケーションについて考えてみます。各管理者は、一部のアカウントに対する変更権限を持っています。アカウントに対して行われた変更を保存するために、アプリケーションは編集ページでアカウントIDを送信します。管理者は、フィドラーなどのツールを使用して投稿リクエストを変更できます。アカウントIDを許可されていないアカウントIDに変更した場合。次に、それを検出するための最良の方法は何ですか。
ポストバックでの承認のためにすべてのデータを再検証するには、どのような戦略を使用する必要がありますか?私の関心は、コードではなく、デザインに向けられています。
言い換えると、実際のアプリケーションが、ユーザーが任意のツールからポストバックリクエストを変更している場合でも、アプリケーションがそれを検出できるようにする方法です。