在一个页面中,有一个删除按钮,比如说是<button onclick="Del(id)">删除</button>,只有对应用户的页面才能显示该按钮,如果有人要恶意删除掉这部分内容,直接打开F12,写一句同样的话,然后点击这样就能成功删除,不是很危险吗,有没有什么解决方案。
客户端要验证权限,服务器也要验证权限
要在服务端验证当前用户是否具有删除的权限
你想多了。
服务器端有一种代码叫做 授权