请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

正在回答

1回答

Geely 2017-08-18 23:51:18

你好,同学,这个是为了方便我们地址对象直接绑定到userid对象上哟,所以里面,还有关于横向越权的判断~~要对上才ok

0 回复 有任何疑惑可以回复我~
  • 老师问一下~首先就是没太懂你的这个回答~~其次就是我们在add的时候,的确要判断userId来避免横向越权问题。也就是只能当前登录userId增加自己的收货地址,所以这个userId只能从session中取~ 因为我们在service中shipping.setUserId(userId); 这个userId 也是从session中取得。所以在测试的时候,我的理解是好像的确不传userId比较好吧。而且即使你传了userId,也会被session中的覆盖~~所以好像也没什么用~~个人理解,希望老师解惑~·
    回复 有任何疑惑可以回复我~ 2018-05-26 19:19:05
  • Geely 回复 sam爱java #2
    你说的有道理~~的确这里按照你说的这个逻辑,直接从session里面获取即可。是我做的步骤多了,非常抱歉。谢谢同学指出
    回复 有任何疑惑可以回复我~ 2018-06-03 19:26:54
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信