网站权限控制研究
riverphoenix
由 riverphoenix
发布于 2014年04月07日
无人欣赏。
现在在做一个网站,涉及到网站的权限控制,有几点没有想明白,网站的链接控制,比如说经理可以看到一个页面,员工不可以看到,这时候经理把这个页面的链接发送给员工,员工已经登录系统,那这个时候点击链接地址就可以进行一些操作了。自己想了一下,可以通过进入页面前到数据库中查询一下当前操作员的权限来进行控制,大家有没有什么其他的办法?比如说人人网非好友,不能去看他的相册,但是分享过的就可以,这个也是通过每次权限的判定吗?
共8条回复
楼长
·
tinyfool
回复于 2014年04月08日
为什么不每次呢?
这种东西实践一下很容易明白,苦思不得不如动手一试
2楼
·
riverphoenix
回复于 2014年04月08日
3楼
·
forzaJuve
回复于 2014年04月08日
2楼 @riverphoenix 底层截取路径,分析权限....很简单....很直接的逻辑...
不明白你的问题在哪里....
4楼
·
brambles
回复于 2014年04月08日
难到不都是先判断当前用户的么?
5楼
·
6楼
·
7楼
·
riverphoenix
回复于 2014年04月09日
8楼
·
riverphoenix
回复于 2014年04月09日