在编辑视图中持久保存实体密钥的更安全的方法?

Pro*_*ofK 5 asp.net asp.net-mvc asp.net-mvc-5

我总是对在视图中使用隐藏输入存储实体键感到担忧.即使是好奇的用户也很容易在浏览器控制台中编辑这个值,并且可能最终更新该用户不应该访问的实体.

是否有可行的方法在视图中保留此值而不会在加密等方面增加太多复杂性?

Hel*_*ser 0

将其保存在 JavaScript 变量中。然后在回发时创建一个 js 函数并在其中最合适地使用它(如果您使用 AJAX 回发,那应该很容易;))