更新个人信息中username不能被更新,为什么userId却能被更新呢?
来源:6-7 更新用户个人信息功能开发
跳动的数字
2018-03-28
在前端userId是否是不可修改的,这样做是为了之后存入session,方便使用么?
写回答
3回答
-
你好,亲爱的同学,在提交的时候通过抓包修改包的确是可以修改这个user的id的。如果命中别人的id第一个条件就能命中了。也是出于一个安全考虑。
022018-12-26 -
苏笑小
2018-04-25
同学 在你的 UserController 中的对应方法中有这样一段代码
user.setId(currentUser.getId());
将Session中当前用户ID拿到其实id也是不能修改的
第一次回答问题,不知道对不对,有错误请各位大神指出.
012018-07-14 -
polo哦
2018-03-28
可能是你的业务逻辑有错~可以贴下代码~或者自己debug下~
00
相似问题