次のように、asp.net でアプリケーションをプログラムし、いくつかのページで「respons.redirect」を使用します。
Response.Redirect(string.Format("~/*****/****.aspx?ID={0}", ID));
ユーザーがこのコードを実行すると、正しいページにリダイレクトされ、すべて問題ありません。ブラウザーのアドレスにこのリダイレクト リンクが表示されます。
http://localhost:1852/Jornal/Editor/ReviewerEmail.aspx?ID=1030
ID を手動で変更し、ID が正しい場合、許可なく他のデータにアクセスできます。どうすればこの問題を回避できますか? (私はセッションを使用しません) 助けてください