В старом проекте mvc 1 я добавляю возможность пользователям редактировать свои данные. Я не использую Аутентификацию по формам (главным образом потому, что мне не следует массово изменять предыдущий код), поэтому я пытаюсь придумать лучший способ, позволяющий только зарегистрированному пользователю редактировать свои данные.
На данный момент, учитывая, что URL равен http://localhost:61681/users/edit?userId=29 другому пользователю просто нужно изменить userId, чтобы редактировать детали других.
То, о чем я могу только подумать, - это проверить внутри метода, соответствует ли userId параметру, но я не знаю, есть ли лучшие способы сделать это.
Позвольте мне извиниться, потому что я понимаю, что вопрос показывает мои самые базовые знания.
Спасибо