<a href="Profile.aspx?ProfileId=1" class="view-profile">View profile<a>
Run Code Online (Sandbox Code Playgroud)
当用户点击我的href时,会有一个treatment =".ajax脚本,允许或者用户查看个人资料."
问题是,当用户右键单击我的href时,处理被忽略,用户可以看到所有配置文件.
如何防止右键单击?或者,当用户右键单击我的href时,如何执行相同的处理(检查).我测试了下面的代码,但没有工作:
$(function() {
$('.view-profile').bind("contextmenu", function(e) {
return false;
});
});
Run Code Online (Sandbox Code Playgroud)
提前致谢.
您不应该依赖客户端验证来控制用户权限,因为它很容易被黑客攻击; 相反,使用服务器端和客户端验证或仅使用服务器端.
| 归档时间: |
|
| 查看次数: |
1850 次 |
| 最近记录: |