首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > JAVA > J2EE开发 >

这种情况要验证吗?该怎么处理

2012-04-02 
这种情况要验证吗?比如用户User底下有设备Device,通过传入的deviceid来操作对应的Device,那么要不要验证该

这种情况要验证吗?
比如用户User底下有设备Device,通过传入的deviceid来操作对应的Device,那么要不要验证该deviceid是属于当前用户的。否则如果有人恶意传入一个deviceid,就可能把别人的device给操作了吧。
我只是问个规范习惯问题。

[解决办法]
不用,因為deviceid應該是你修改或者刪除device是否傳遞到後台的primary key。你是怕primary key會被人在client端修改傳遞惡意的deviceid?那你可以傳遞userid和deviceid,這樣,修改的時候,肯定是針對user下的特定deviceid了。主要還是看你的業務。

热点排行