![]() |
1
3
考虑到实际的问题背景,通常的方法是包含一个动态创建的事务编号。它应该存储在一个隐藏的表单字段以及服务器端会话字典中,并且只对一个请求有效。 我认为现在很多框架都提供了这样的安全机制;而这种攻击类型被称为跨站点请求伪造(csrf)。 |
![]() |
2
11
我会考虑实现自己的iroutehandler,并在自定义controlleractioninvoker中放入一些自定义逻辑。它将如何工作?路由表不会动态更改,但您可以签入自定义的controllerActionInvoker,在路由路径中查找随机参数,然后调用或不调用相应的操作。 我的路线:
我的I路由处理程序:
我的处理者:
以及我的action ivoker,其中用于处理操作或不处理操作的自定义逻辑应该被编码:
我不知道这是最好的解决办法,但现在我想到的是这个。 |
![]() |
Tom Bom · 使用React Native进行路由 7 年前 |
![]() |
Aetherus · Spring MVC走向错误动作 7 年前 |
![]() |
myweb911 · 使用url缩短器屏蔽url 7 年前 |
![]() |
James L. · 命名空间路由出错(父)控制器操作 7 年前 |