170 похожих чатов

Здравствуйте, есть #вопрос. Есть у меня классы Folder: Id, Name, ParentId, User, UserId User(IdentityUser): List<Folder>

Folders

И вот в контроллере FoldersController вызываем например метод GetRoot, получаем папки которые лежат в корне:
db.Folders.Where(f => f.ParentId == null && f.UserId == userId).ToList()

Однако, я могу например забыть что нужно использовать UserId, и таким образом получить папки и других пользователей. Как можно обезопасить себя от таких моментов?

Я временно сделал костыль скажем так, написал метод GetFolders() в контроллере Folders вместо db.Folders , который возвращает все папки текущего пользователя. Хотелось бы узнать решение получше, или хотяб где можно почитать об этом. Использую ASP NET Core, ef core

1 ответов

6 просмотров

А есть случаи когда нужно получать папки не конкретного юзера?

Похожие вопросы

Обсуждают сегодня

Вопрос по диагностике ошибок (я знаю в чем, в данном конкретном примере, я знаю, как исправить, пример модельный, понятно, что в реальности бывает намного запутаннее). module...
ⰄⰎⰋⰐⰐⰑⰛⰤⰧⰧⰩⰄ ⰊⰑⰁⰓⰡⰛⰦⰕⰫ
10
Тут кста кто-нибудь NeoVim использует?
Simple Sorcerer
13
А чем вам питонисты не угодили?😂
.
79
Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
52
А дальше что?.. Записать в файл, потом в Код?.. И потом разбирать как-то?..
Хаскель Моисеевич Гопник
14
доброго времени. db, dw и прочие исполняются при трансляции или при выполнении программы?
lutayyy
10
Почему никто не подсказал, что можно объявить свои типы данных, в которых меньше полей, чем в отданном джейсоне, и добавлять их по необходимости?
Strange Rabbit
10
Хтось використовував Vapor на Windows?
Jaroshevskii
15
type TObj = object procedure Init; virtual; end; TObj1 = object(TObj) procedure Init; override; end; procedure TObj1.Init; begin inherited; end; procedur...
Alexander 👋
29
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
86
Карта сайта