比如一个我对url做了控制,但是比如用户甲只能对id为1,2,3的数据有修改权限,而对id4,5,6没有修改权限,我怎么控制,我前台查询列表时查的1,2,3的数据,修改时判断是否对前台传到后台的参数再判断一下有没权限?毕竟用户可以直接访问update?id=4
收起
当前问题酬金
¥ 0 (可追加 ¥500)
支付方式
扫码支付
支付金额 15 元
提供问题酬金的用户不参与问题酬金结算和分配
支付即为同意 《付费问题酬金结算规则》
在你的服务器上做一个判断,如果权限不符合不继续执行
报告相同问题?