<a href="modifyperson.jsp?id=<%=id%>">修改个人资料</a>
我修改资料是根据用户ID,那如果在地址栏里输入其它ID,岂不是修改别人的资料了.
不知道大家有没有碰到过类似情况,怎么处理????
在线等待.急死了.5555

解决方案 »

  1.   

    不要用这种方式,用post方式就好了
      

  2.   

    用post的话,就要用form了吧.,我左边有很多这样的菜单,那不是很多form跟submit?
      

  3.   

    肯定是管理员才有这个操作喽,管理员登陆后,在Session里设置一个值,进入modifyperson.jsp的时候,先看看Session存在不,就行了!
      

  4.   

    这应该是服务端的验证问题吧   与get post关系不大
      

  5.   

    当然还需要验证一下用户信息,怎么能通过id就可以修改资料呢。
    通常是把用户登陆信息存在session里,修改用户资料时要验证一下当前用户是否是通过url传递id参数那个用户,不是就报错。