这种业务需要后端二次验证吗?

【这种业务需要后端二次验证吗?】

这种业务需要后端二次验证吗?

文章插图
这种业务需要后端二次验证吗?这种业务需要后端二次验证吗?简介:比如用户A获得他拥有的资源列表 , 可以根据id删除列表 。然后对于提交的id , 后台还是要再次验证是否属于用户 。否则 , 如果填写任何其他人的资源id , 都是不安全的 。解决方法:[标签: