Ես ստեղծում եմ վեբ հավելված java-ով։ Այն վերաբերում է մի քանի բիզնես օբյեկտների, որոնք մոդելավորվում են հավելվածում: Յուրաքանչյուր օբյեկտ ունի իր հետ կապված աղյուսակը տվյալների բազայում: Ես ուզում եմ ցույց տալ կոնկրետ օբյեկտի մանրամասները, ասենք, օրինակ. Ուսանողից օգտվողին: Դրա համար ես ajax հարցում եմ կատարում սերվերին և որպես մուտքային պարամետր փոխանցում եմ UserId-ը: Psuedocode-ը նման է ստորև տրվածին.
1) Get StudentId from request.
2) Fetch Student details from db for given studentId
3) Send the student data as response to the user
Իմ ուզածն այն է, որ StudentId-ը չպետք է օգտագործվի, և դրա փոխարեն կարող է օգտագործվել պատահական համար կամ որևէ այլ բան, որը կարող է քարտեզագրվել սերվերի կողմից ուսանողի ID-ին և, հետևաբար, ուսանողի տվյալները վերցվել և ուղարկվել հաճախորդին: Ես ուզում եմ սա այնպես, որ նույնիսկ եթե studentId-ը հղված/փոփոխված է օգտագործողի կողմից, որպես հարցման տողի մաս, օգտվողը չստանա ուսանողի որևէ այլ տվյալ, և այդպիսով, սխալի հաղորդագրություն ցուցադրվի նրան: