亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定

請問每個權限都需要手動增加嗎?

比如我一個頁面的增刪改查,我豈不是都要手動加這幾個權限,還有比如我們都有修改權限,別人修改的時候篡改了自己提交的id值就可以把別人的內容修改了,這種又要怎么防止呢

正在回答

2 回答

你這是兩個問題

第一個問題:必須手動添加,不然誰知道你有什么鏈接了

第二個問題:你自己要做好業務判斷,這個id是不是屬于某個人的,當前登錄人的uid ?你是知道了

0 回復 有任何疑惑可以回復我~

由于session是存在服務端的,所以可以使用session固定角色,與角色對應的權限就相對固定了,哪怕你篡改ID,可以每次監聽session字段的用戶信息,對比當前傳入的信息,有變化就去登錄,這樣就防止了權限篡改,至于第一個方法,直接判斷模型和控制器,不去管action,可以實現一定程度上的偽打包功能,但是那樣很不安全,所以最好每個權限對應到action,這樣,無論用戶哪個操作都可以精細的控制到了。

0 回復 有任何疑惑可以回復我~

舉報

0/150
提交
取消

請問每個權限都需要手動增加嗎?

我要回答 關注問題
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號