javascriptのパラメーターを使用してWebMethod
呼び出すパラメーターがありfoo
ます。またfoo
、セッション内に値を保存しています。
どの値を使用する必要がありますか?セキュリティについての考慮事項はありますか?
はい、上級ユーザーはいつでもクライアント コードを編集し、html および js 関数を変更できます。他Foos
が予測可能であれば、悪意のあるユーザーはFoo
js 関数の値を交換し、それを使用して保護されたデータにアクセス/処理することができます。
さらに、セッションですでに値を取得している場合、なぜそれを渡す必要があるのでしょうか?
セッションにすでに foo 値があり、両方の値が同じである場合は、代わりにセッション値を使用することをお勧めします。セッションに格納されている値を使用します。
ハッピーコーディング