是否可以通过URL访问HTTPPOST?

雷蛇

例如,假设只有用户X可以创建对象Y。

public ActionResult Create()
{
  if(User != X)
   { 
      end;
   }
} 

[HttpPost]
public ActionResult Create(SampleModel Y)
{
  AddtoDB(X);
} 

URL是否有可能被占用而直接进入HttpPost从而绕过身份验证?像localhost123:Controller / Action /?

詹姆斯·桑皮卡

是的,您可以直接发布,而无需HTTPGet经过不用在动作本身中进行身份验证检查,而是用authorize属性装饰您的动作并提供role参数

[Authorize(Roles="CanCreate"]
public ActionResult Create()
{
  ...
}

有时,您需要对要让谁参与其中的行为进行更精细的控制,例如,用户可以为某些部门创建项目。在这种情况下,您可以编写自定义授权属性,也可以将其简单地写入操作中。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

是否可以通过索引访问Expandoobject属性?

来自分类Dev

是否可以通过WatchKit访问触觉反馈?

来自分类Dev

ARC是否可以通过USB访问?

来自分类Dev

是否可以通过https访问Uploadcare CDN?

来自分类Dev

检查是否可以通过www访问网站

来自分类Dev

是否可以通过PyGithub访问“发布”标签?

来自分类Dev

是否可以通过URL控制Kibana搜索?

来自分类Dev

是否可以通过DNS访问Google Container Engine实例?

来自分类Dev

是否可以通过类方法访问实例方法和变量

来自分类Dev

是否可以通过spock扩展访问和修改AST节点?

来自分类Dev

是否可以通过Kibana访问elasticsearch的内部统计信息

来自分类Dev

是否可以通过标签名称访问原始github代码?

来自分类Dev

是否可以通过C#访问Windows Phone的存储视频?

来自分类Dev

是否可以通过IMAP访问Microsoft Exchange个人存档?

来自分类Dev

是否可以通过xPages API访问重复控件内部的面板?

来自分类Dev

是否可以通过Kibana访问elasticsearch的内部统计信息

来自分类Dev

是否可以通过路由器监视访问的网站?

来自分类Dev

是否可以通过在WildFly中进行配置来限制访问?

来自分类Dev

Nativescript:是否可以通过Typescript访问android sdk函数/类?

来自分类Dev

是否可以通过引用传递或访问实际对象?

来自分类Dev

通过CakePHP中的绝对乱码URL可以访问页面?

来自分类Dev

如果访问用户所在的页面,是否可以禁用 URL?

来自分类Dev

检查经过身份验证的用户是否可以访问 URL

来自分类Dev

是否可以通过Jigsaw在Java 9中通过反射访问包范围的方法?

来自分类Dev

可以通过http对git信息库进行简单的只读访问:它是否可以正常工作?

来自分类Dev

node.js限制了路由,因此可以通过jquery进行加载,但无法通过url访问

来自分类Dev

可以通过许多URL访问SP,如何使所有URL与IDP一起使用

来自分类Dev

可以通过浏览网站来访问URL,但是如果输入直接URL则不能访问-Netlify

来自分类Dev

是否可以通过编程方式或从命令行访问Subversion的代理设置?

Related 相关文章

  1. 1

    是否可以通过索引访问Expandoobject属性?

  2. 2

    是否可以通过WatchKit访问触觉反馈?

  3. 3

    ARC是否可以通过USB访问?

  4. 4

    是否可以通过https访问Uploadcare CDN?

  5. 5

    检查是否可以通过www访问网站

  6. 6

    是否可以通过PyGithub访问“发布”标签?

  7. 7

    是否可以通过URL控制Kibana搜索?

  8. 8

    是否可以通过DNS访问Google Container Engine实例?

  9. 9

    是否可以通过类方法访问实例方法和变量

  10. 10

    是否可以通过spock扩展访问和修改AST节点?

  11. 11

    是否可以通过Kibana访问elasticsearch的内部统计信息

  12. 12

    是否可以通过标签名称访问原始github代码?

  13. 13

    是否可以通过C#访问Windows Phone的存储视频?

  14. 14

    是否可以通过IMAP访问Microsoft Exchange个人存档?

  15. 15

    是否可以通过xPages API访问重复控件内部的面板?

  16. 16

    是否可以通过Kibana访问elasticsearch的内部统计信息

  17. 17

    是否可以通过路由器监视访问的网站?

  18. 18

    是否可以通过在WildFly中进行配置来限制访问?

  19. 19

    Nativescript:是否可以通过Typescript访问android sdk函数/类?

  20. 20

    是否可以通过引用传递或访问实际对象?

  21. 21

    通过CakePHP中的绝对乱码URL可以访问页面?

  22. 22

    如果访问用户所在的页面,是否可以禁用 URL?

  23. 23

    检查经过身份验证的用户是否可以访问 URL

  24. 24

    是否可以通过Jigsaw在Java 9中通过反射访问包范围的方法?

  25. 25

    可以通过http对git信息库进行简单的只读访问:它是否可以正常工作?

  26. 26

    node.js限制了路由,因此可以通过jquery进行加载,但无法通过url访问

  27. 27

    可以通过许多URL访问SP,如何使所有URL与IDP一起使用

  28. 28

    可以通过浏览网站来访问URL,但是如果输入直接URL则不能访问-Netlify

  29. 29

    是否可以通过编程方式或从命令行访问Subversion的代理设置?

热门标签

归档