• 로그인
  • 장바구니에 상품이 없습니다.

home2 게시판 Next.js 게시판 작성자 일치한 글삭제

작성자 일치한 글삭제

2 글 보임 - 1 에서 2 까지 (총 2 중에서)
  • 글쓴이
  • #95461

    정민규
    참가자
    저는 답안을 보기전에
    ListItem.js 에서 유저가 삭제버튼 클릭시에 작성자 정보를 요청에 담아주고
    onClick={(e) => {
    fetch("/api/post/delete", {
    method: "DELETE",
    body: JSON.stringify({
    id: result[i]._id,
    author: result[i].author,
    }),
    })
    delete.js 에서
    
    
    let session = await getServerSession(req, res, authOptions);
    let newReq = JSON.parse(req.body);
    const db = (await connectDB).db("forum");
    if (newReq.author == session.user.email) {
    let result = await db
     .collection("post")
     .deleteOne({ _id: new ObjectId(newReq.id) });
    return res.status(200).json(302, "list");
     }
    if (newReq.author !== session.user.email) {
     console.log("작성자가 아닙니다");
     }
    이렇게 사용했는데
    delete.js 에서 db에서 직접 꺼내서 작성하는 코드보다 성능면에서 떨어지거나
    단점이 있는 부분이 있을까요??
     
     
    #95491

    codingapple
    키 마스터
    { id: 1, author: a } 로 되어있는 글을 삭제하고 싶은데
    b 유저가 서버로 삭제요청 보낼 때 
    { id: 1, author: b }
    이렇게 위조해서 보내면 문제될듯요
2 글 보임 - 1 에서 2 까지 (총 2 중에서)
  • 답변은 로그인 후 가능합니다.

About

현재 월 700명 신규수강중입니다.

  (09:00~20:00) 빠른 상담은 카톡 플러스친구 코딩애플 (링크)
  admin@codingapple.com
  이용약관
ⓒ Codingapple, 강의 예제, 영상 복제 금지
top

© Codingapple, All rights reserved. 슈퍼로켓 에듀케이션 / 서울특별시 강동구 고덕로 19길 30 / 사업자등록번호 : 212-26-14752 온라인 교육학원업 / 통신판매업신고번호 : 제 2017-서울강동-0002 호 / 개인정보관리자 : 박종흠