比如查看一篇文章,需要传递文章的ID,使用URL加参数的方法,很容易被人在地址栏随意更改。特别是一些操作类型的参数,被人更改很危险,不能使用QueryString的方法。
那么一般项目里传递一些需要安全性较高的参数时,用什么方法?用Session?Session需要及时清理,是不是页面读取完以后就要把它清除掉?