削除フォームを実装する際、htmlだとPOST、railsなどを使用した場合はDELETEメソッドで実装すると思いますが、
たとえばユーザーを削除する際、「action="/delete/:user_id"」と実装したとき、user_idの部分をデベロッパーツール等で書き換えてしまえば、書き換えたユーザーが削除されてしまいますよね?
これはどのように回避すればよいのでしょうか?
追記:
例えば、ユーザーの一覧があり、そのなかの「削除」というボタンをクリックするとjsの確認ダイアログがでて、OKを押すと削除処理が走る、というような実装をしたいです。
ユーザ名 | 編集 | 削除 |
---|---|---|
Aさん | 編集 | 削除 |
Bさん | 編集 | 削除 |
Cさん | 編集 | 削除 |
回答2件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。