私の最近の MVC3 プロジェクトは、私の講師によってハッキングされました。彼は、数週間後にクラスでプレゼンテーションを行うまで、彼がどのようにそれを行ったかを正確に教えてくれません。しかし、私はこれを長く待つことはできません。
私の質問は、ビューからコントローラーの POST メソッドに送信されるデータを傍受する方法はありますか? もしそうなら、この方法は何と呼ばれており、どうすればそれを止めることができますか?
例えば:
User オブジェクトをデータベースにポストする登録ページ。ユーザー オブジェクトには、自動で false に設定されるブール値の管理者がいます。ハッカーが Post を傍受し、Users Admin 属性の値を true に変更します。
どんな助けでも素晴らしいでしょう。