采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
如果在删除地址Service层的方法里先申明shipping.setUserId(userId),是不是就可以直接调用deleteByPrimaryKey(shippingId)方法了?
这个不是set不set userId的问题 主要的问题是你调用deleteByPrimaryKey(shippingId)方法里面没有判断userId还是会发生横向越权的 就像你说的set一下userid只是把当前用户的id设置的pojo里面 在sql语句中并没有根据这个userid去删除
你好,同学,主要是看sql,你看一下mybatis里面的实现~~
@走心的博博 同学所说是正确的。
你说的这两个没有关联。。第二个是根据shippingid删除与userid没有联系,你说的第一个设置userid,然后再根据shippindid和userid去删是另外一个方法
登录后可查看更多问答,登录/注册
前后端分离,数据库接口设计,架构设计,功能开发,上线运维
10.3k 10
1.9k 22
1.4k 21
2.2k 21
2.0k 18