1.信息列表编辑信息,传递ID到后台查询详情, get方式 改ID就能编辑当前用户看不到的信息,因为返回的是页面,用ajax 提交不行 。怎么处理这种业务。
1.信息列表编辑信息,传递ID到后台查询详情, get方式 改ID就能编辑当前用户看不到的信息,因为返回的是页面,用ajax 提交不行 。怎么处理这种业务。
10 回答11.1k 阅读
15 回答8.4k 阅读
6 回答3k 阅读
5 回答4.8k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
8 回答6.2k 阅读
2 回答2.7k 阅读✓ 已解决
你后台不做鉴权,不管是什么方式传数据都不安全。