powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / MVC правильно реализовать безопасность
5 сообщений из 5, страница 1 из 1
MVC правильно реализовать безопасность
    #38871246
Stanislav
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
есть простая структура данных:
аккаунты (основаны на стандартном membership провайдере) упрощенно User (Id, UserName) .
и под каждый аккаунт список организаций поля Org(Id,UserId,OrgName) .
Каждый пользователь может видеть и редактировать список своих организаций,
Для отображения вроде бы все понятно, отобрали список по UserId==(авторизированный UserId) и вывели во View.
А вот редактирование вызывает вопросы - при редактировании организации во View в hidden поле записывается ее id, пользователь, который редактирует данные в форме может подменить id организации, на тот id, который допустим соответствует другому пользователю и сохранить.
Пока вижу только одно решение при сохранении проверять соответствует ли сохраняемая организация авторизированному пользователю, если нет, то не сохранять.
Возможно есть какие-то стандартные решения MVC ?

Надеюсь понятно разъяснил.
Заранее благодарен.
...
Рейтинг: 0 / 0
MVC правильно реализовать безопасность
    #38871253
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
StanislavПока вижу только одно решение при сохранении проверять соответствует ли сохраняемая организация авторизированному пользователю, если нет, то не сохранять.
Возможно есть какие-то стандартные решения MVC ?

Это правильное решение, при чём не важно MVC там или что-то ещё. Надо проверять перед сохранением, не важно, откуда пришли данные, типа доверяй, но проверяй.
...
Рейтинг: 0 / 0
MVC правильно реализовать безопасность
    #38871312
Stanislav
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt,
Ясно, спасибо!
...
Рейтинг: 0 / 0
MVC правильно реализовать безопасность
    #38871314
Фотография Axeleron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Солидарен с hVostt - все верно Вы делаете.
...
Рейтинг: 0 / 0
MVC правильно реализовать безопасность
    #38871432
Stanislav
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AxeleronСолидарен с hVostt - все верно Вы делаете.
Спасибо!
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / MVC правильно реализовать безопасность
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]