Мы хотим запретить другим пользователям редактировать профиль других пользователей, по-прежнему позволяя суперпользователю управлять всеми профилями. Я не знаю лучшего способа сделать это, я уверен, что смогу добиться этого, я в основном ищу лучший способ или лучший подход.
Я думал о том, чтобы поместить IF перед строкой ниже, которая покажет эту строку в этом состоянии, но я не думаю, что это лучший способ, так как другие пользователи могут угадать URL-адрес редактирования, например: domain.com/user/ редактировать / 5 например.
<%=Html.ActionLink("Edit", "Edit", new { id=Model.UserID }) %>
Мы используем: ASP.NET MVC, базу данных SQL и ADO.NET для базы данных. Также: подписка OpenID.