如何隐藏其他用户的一个用户内容?

时间:2014-07-27 20:33:52

标签: asp.net vb.net

让A和B是两个用户。他们创建了帐户,现在他们有自己的个人资料页面。用户都可以添加,编辑有关它们的信息。 例如,当用户A打开B的配置文件页面控制页面时,他不应该看到添加,编辑按钮。

1 个答案:

答案 0 :(得分:0)

在登录时,会话中登录用户的用户ID。提供一个可访问的变量(如所有页面扩展的Base类)。然后在该页面上,如果用户标识与登录用户匹配,则显示控件。否则不要。另外,请不要忘记在提交用户控件时验证用户ID,因为可能会将恶意数据注入其他用户ID。

相关问题