2009-05-20 2 views

Répondre

4
  • /commentaire/modifier/{} CommentID
  • /commentaire/supprimer/{} CommentID
  • /commentaire/ajouter/{itemid}
+0

+1 - {contrôleur}/{action}/{id} –

+1

Bien que je supprimer les itemid tout à fait - il est redondant –

+0

Merci Mike, vous ont raison –

1

Je vous suggère de supprimer les "détails":

/article/7/Editcomment/1
/article/7/delcomment/1
/article/7/addComment

0

Je tiens à souligner les raisons de sécurité que vous préférez ne pas utiliser cette approche pour la suppression d'éléments. Utilisez toujours le POST pour effectuer des actions de modification. Sinon, quelqu'un peut essayer d'abuser du système en insérant une image avec un lien de suppression.

Bien sûr, si vous redirigez simplement les utilisateurs vers la page de confirmation et qu'ils doivent cliquer sur le bouton Soumettre pour lancer l'opération, tout ira bien.

En savoir plus sur le blog de Stephen Walther:

ASP.NET MVC Tip #46 – Don’t use Delete Links because they create Security Holes

+0

J'utilise une page de confirmation comme il a été suggéré dans le livre de dîner – Fredou

Questions connexes