次のようなコントローラーの場合、私のURLは以下のようになります
/user/profile/{id}/edit
特権のあるメンバーがそこに他の数値を入力すると、データが間違ったユーザーに挿入されるため、今では非常に安全だとは思いません。
基本的に、私は学生の選択リストを含むフォームをフロントページに持っており、教師は学生を選択し、さらに進みます。ここでは、フォームを送信し、userid
in session 変数を設定しています。
URLに変数を入れていないため、ページが正常に機能することはほとんどありません。
しかし、ユーザーが追加した割り当てのリストがあるところで行き詰まります。私は表形式で表示しているので、クリックするたびに別の割り当てに移動します。assignmentid
URLに入れる必要があります
URLに何も入れる必要がないように、これに取り組む方法はありますか