首页 新闻 赞助 找找看

关于权限的一个问题

0
悬赏园豆:20 [已解决问题] 解决于 2010-09-02 10:50

web 编程中

权限控制是否要做两块

第一个是页面信息显示的时候先根据权限展示相应内容,

第二个是用户信息提交时候时业务层还要判断一次权限

clound的主页 clound | 菜鸟二级 | 园豆:481
提问于:2010-09-02 09:41
< >
分享
最佳答案
0

在页面加载的时候就根据权限确定好哪些东西显示(隐藏);哪些按钮状态可用不可用。这样就控制好了。

收获园豆:10
HUHU慈悲 | 大侠五级 |园豆:9973 | 2010-09-02 09:54
这样不安全啊,特别是一切ajax 请求等用户可以模拟,还可以通过firebug 修改客户端的js文件,修改html 页面文件,来提交请求。
clound | 园豆:481 (菜鸟二级) | 2010-09-02 10:18
恩,谢谢,我先别简单做。
clound | 园豆:481 (菜鸟二级) | 2010-09-02 10:20
其他回答(1)
0

控制好业务那块的权限,根据相应的权限展现页面和功能,这样就不存在提交时判断了。

收获园豆:10
Astar | 园豆:40805 (高人七级) | 2010-09-02 09:49
哦,谢谢
支持(0) 反对(0) clound | 园豆:481 (菜鸟二级) | 2010-09-02 10:19
清除回答草稿
   您需要登录以后才能回答,未注册用户请先注册