except 里面为什么会有 show 方法? show 方法不应该是登陆才可以访问的吗
1.except里面为什么会有show方法? show方法不应该是登陆才可以访问的吗?
2.第二个问题 当我没有登陆的时候访问http://weibo.test/users/2/edit 按照文中所讲的 会跳转到登录页 当我登陆后系统会自动帮我再跳转到http://weibo.test/users/2/edit 即用户信息编辑页 但是此处只有登陆ID为2的用户才是正常的 如果登陆ID为1的账号就会出现403 如下图
因为系统跳转的还是ID为2的用户信息编辑页 这是不符合常规的
我不明白的一点是为什么用户ID要在地址栏传输 这样既不安全到头来还得二次验证
推荐文章: