国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

目錄
回復(fù)內(nèi)容:
首頁 後端開發(fā) php教程 菜單權(quán)限問題?

菜單權(quán)限問題?

Jul 06, 2016 pm 01:52 PM
php

需求是這樣的:每個用戶有不同的權(quán)限,先顯示的是一級菜單,然后鼠標(biāo)移動到某個一級菜單下,顯示對應(yīng)的二級菜單,最多顯示二級菜單。網(wǎng)站是用的三個ifram,top、middle、left,菜單在top里,我想了兩種方案,但是感覺都有所欠缺:

第一種是,用戶進入網(wǎng)站的時候就獲取到它的所有菜單權(quán)限列表,形成二維數(shù)組。但是這樣有一個缺點就是修改了權(quán)限之后,只要不刷新網(wǎng)站就不能即時更新。

第二種是,用戶進入網(wǎng)站的時候,首先獲取到他的一級菜單,然后在他點擊或者滑動到一級菜單的時候,用ajax的方式獲取到他對應(yīng)的二級菜單。如此一來就可以即時更新二級菜單的權(quán)限了,一級菜單還是沒辦法做到時時更新。

還有幾個問題,就是他不通過我出現(xiàn)的菜單列表去點擊,而是通過輸入url的形式,這樣就沒辦法防范了,想到了一個應(yīng)對辦法是控制器繼承一個公共控制器,公共控制器里去驗證權(quán)限。

各位一般對于這種是怎么處理的?

ps:問這個問題的時候我心里大致的流程是通的,只是有一點小細節(jié)不太清楚。感謝各位的回答,現(xiàn)在把我已明了的地方貼在下面,希望以后有遇到這樣問題的同學(xué),可以給他們參考:

  1. 角色和權(quán)限關(guān)聯(lián)表

  2. 管理員和角色關(guān)聯(lián)表

  3. 權(quán)限表里存控制器和方法的組合(例:user/index)

  4. 控制器繼承一個公共控制器,初始化方法里去做權(quán)限驗證,獲取當(dāng)前的url并拆分得到控制器和方法部分user/index,得到權(quán)限ID

  5. 用戶得到自己的角色,查看自己的角色里是否有這個權(quán)限ID即可;

回復(fù)內(nèi)容:

需求是這樣的:每個用戶有不同的權(quán)限,先顯示的是一級菜單,然后鼠標(biāo)移動到某個一級菜單下,顯示對應(yīng)的二級菜單,最多顯示二級菜單。網(wǎng)站是用的三個ifram,top、middle、left,菜單在top里,我想了兩種方案,但是感覺都有所欠缺:

第一種是,用戶進入網(wǎng)站的時候就獲取到它的所有菜單權(quán)限列表,形成二維數(shù)組。但是這樣有一個缺點就是修改了權(quán)限之后,只要不刷新網(wǎng)站就不能即時更新。

第二種是,用戶進入網(wǎng)站的時候,首先獲取到他的一級菜單,然后在他點擊或者滑動到一級菜單的時候,用ajax的方式獲取到他對應(yīng)的二級菜單。如此一來就可以即時更新二級菜單的權(quán)限了,一級菜單還是沒辦法做到時時更新。

還有幾個問題,就是他不通過我出現(xiàn)的菜單列表去點擊,而是通過輸入url的形式,這樣就沒辦法防范了,想到了一個應(yīng)對辦法是控制器繼承一個公共控制器,公共控制器里去驗證權(quán)限。

各位一般對于這種是怎么處理的?

ps:問這個問題的時候我心里大致的流程是通的,只是有一點小細節(jié)不太清楚。感謝各位的回答,現(xiàn)在把我已明了的地方貼在下面,希望以后有遇到這樣問題的同學(xué),可以給他們參考:

  1. 角色和權(quán)限關(guān)聯(lián)表

  2. 管理員和角色關(guān)聯(lián)表

  3. 權(quán)限表里存控制器和方法的組合(例:user/index)

  4. 控制器繼承一個公共控制器,初始化方法里去做權(quán)限驗證,獲取當(dāng)前的url并拆分得到控制器和方法部分user/index,得到權(quán)限ID

  5. 用戶得到自己的角色,查看自己的角色里是否有這個權(quán)限ID即可;

有一個參考框架:
ThinkCMF

閱讀過它的源碼,大致思路:

數(shù)據(jù)庫:

<code>1.角色表
2.角色權(quán)限表
3.權(quán)限表
4.用戶表
</code>

用戶可以選擇角色
角色可以選擇權(quán)限

權(quán)限:

<code>1.權(quán)限名稱
2.是否是父節(jié)點
3.可以訪問的url(這個就是控制權(quán)限的關(guān)鍵)
</code>

控制器:

<code>1.登錄
2.主頁
</code>

控制權(quán)限思路:

<code>1.Login的Controller首先用戶需要登錄,然后給一個用戶的id做session。
2.Index的Controller寫一層父Controller,來做一系列的權(quán)限判斷的操作(比較當(dāng)前的url與數(shù)據(jù)庫查詢到的該角色對應(yīng)的權(quán)限的url)
</code>

大功告成。

第一種:都這樣,不必理會。通常修改權(quán)限的不是超級管理員就是具有權(quán)限管理權(quán)限的用戶,前者不需要改自己的權(quán)限,后者不應(yīng)該具有修改自己的權(quán)限的權(quán)限(否則他會把自己調(diào)成超級管理員的)。而你修改別人的權(quán)限,那個人又不知道,他下次登陸時自然生效。
第二種:不推薦ajax,其實上面的問題說清楚了,所以這種選擇可以直接pass了。

關(guān)于直接訪問的問題:權(quán)限管理就是訪問權(quán)限管理,而不是菜單項顯示/隱藏管理,所以如果你的控制器沒有實現(xiàn)權(quán)限檢測純屬bug。簡單的做法是在控制器初始化的時候檢查請求的action,然后進行權(quán)限檢測,不匹配的就直接跳出。

thinkPHP有現(xiàn)成的后臺權(quán)限管理系統(tǒng)模塊http://www.cnblogs.com/tanteng/archive/2012/11/25/2787597.html
laravel也有 樓主可以參考一下

本網(wǎng)站聲明
本文內(nèi)容由網(wǎng)友自願投稿,版權(quán)歸原作者所有。本站不承擔(dān)相應(yīng)的法律責(zé)任。如發(fā)現(xiàn)涉嫌抄襲或侵權(quán)的內(nèi)容,請聯(lián)絡(luò)admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅(qū)動的應(yīng)用程序,用於創(chuàng)建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發(fā)環(huán)境

Dreamweaver CS6

Dreamweaver CS6

視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

如何在PHP中獲取當(dāng)前的會話ID? 如何在PHP中獲取當(dāng)前的會話ID? Jul 13, 2025 am 03:02 AM

在PHP中獲取當(dāng)前會話ID的方法是使用session_id()函數(shù),但必須先調(diào)用session_start()才能成功獲取。 1.調(diào)用session_start()啟動會話;2.使用session_id()讀取會話ID,輸出類似abc123def456ghi789的字符串;3.若返回為空,檢查是否遺漏session_start()、用戶是否首次訪問或會話是否被銷毀;4.會話ID可用於日誌記錄、安全驗證和跨請求通信,但需注意安全性。確保正確開啟會話後即可順利獲取ID。

php從字符串獲取子字符串 php從字符串獲取子字符串 Jul 13, 2025 am 02:59 AM

要從PHP字符串中提取子字符串,可使用substr()函數(shù),其語法為substr(string$string,int$start,?int$length=null),若未指定長度則截取至末尾;處理多字節(jié)字符如中文時應(yīng)使用mb_substr()函數(shù)以避免亂碼;若需根據(jù)特定分隔符截取字符串,可使用explode()或結(jié)合strpos()與substr()實現(xiàn),例如提取文件名擴展名或域名。

您如何執(zhí)行PHP代碼的單元測試? 您如何執(zhí)行PHP代碼的單元測試? Jul 13, 2025 am 02:54 AM

UnittestinginPHPinvolvesverifyingindividualcodeunitslikefunctionsormethodstocatchbugsearlyandensurereliablerefactoring.1)SetupPHPUnitviaComposer,createatestdirectory,andconfigureautoloadandphpunit.xml.2)Writetestcasesfollowingthearrange-act-assertpat

如何將字符串分為PHP中的數(shù)組 如何將字符串分為PHP中的數(shù)組 Jul 13, 2025 am 02:59 AM

在PHP中,最常用的方法是使用explode()函數(shù)將字符串拆分為數(shù)組。該函數(shù)通過指定的分隔符將字符串分割成多個部分並返回數(shù)組,語法為explode(separator,string,limit),其中separator為分隔符,string為原字符串,limit為可選參數(shù)控制最大分割數(shù)量。例如$str="apple,banana,orange";$arr=explode(",",$str);結(jié)果為["apple","bana

JavaScript數(shù)據(jù)類型:原始與參考 JavaScript數(shù)據(jù)類型:原始與參考 Jul 13, 2025 am 02:43 AM

JavaScript的數(shù)據(jù)類型分為原始類型和引用類型。原始類型包括string、number、boolean、null、undefined和symbol,其值不可變且賦值時復(fù)制副本,因此互不影響;引用類型如對象、數(shù)組和函數(shù)存儲的是內(nèi)存地址,指向同一對象的變量會相互影響。判斷類型可用typeof和instanceof,但需注意typeofnull的歷史問題。理解這兩類差異有助於編寫更穩(wěn)定可靠的代碼。

在C中使用std :: Chrono 在C中使用std :: Chrono Jul 15, 2025 am 01:30 AM

std::chrono在C 中用於處理時間,包括獲取當(dāng)前時間、測量執(zhí)行時間、操作時間點與持續(xù)時間及格式化解析時間。 1.獲取當(dāng)前時間使用std::chrono::system_clock::now(),可轉(zhuǎn)換為可讀字符串但係統(tǒng)時鐘可能不單調(diào);2.測量執(zhí)行時間應(yīng)使用std::chrono::steady_clock以確保單調(diào)性,並通過duration_cast轉(zhuǎn)換為毫秒、秒等單位;3.時間點(time_point)和持續(xù)時間(duration)可相互操作,但需注意單位兼容性和時鐘紀(jì)元(epoch)

如何將會話變量傳遞給PHP中的另一頁? 如何將會話變量傳遞給PHP中的另一頁? Jul 13, 2025 am 02:39 AM

在PHP中,要將一個會話變量傳到另一個頁面,關(guān)鍵在於正確開啟會話並使用相同的$_SESSION鍵名。 1.每個頁面使用session變量前必須調(diào)用session_start(),且放在腳本最前面;2.在第一個頁面設(shè)置session變量如$_SESSION['username']='JohnDoe';3.在另一頁面同樣調(diào)用session_start()後通過相同鍵名訪問變量;4.確保每個頁面都調(diào)用session_start()、避免提前輸出內(nèi)容、檢查服務(wù)器上session存儲路徑可寫;5.使用ses

PHP標(biāo)頭位置不起作用 PHP標(biāo)頭位置不起作用 Jul 13, 2025 am 02:08 AM

遇到header('Location:...')不起作用的問題,常見原因及解決辦法如下:1.提前有輸出導(dǎo)致header失效,解決方法是確保跳轉(zhuǎn)前無任何輸出,包括空格、HTML或echo;2.include或require文件中存在多餘輸出或UTF-8BOM字符,應(yīng)檢查文件編碼並保存為“UTF-8無BOM”;3.建議在跳轉(zhuǎn)前使用ob_start()開啟輸出緩衝,並配合ob_end_flush()延遲輸出;4.跳轉(zhuǎn)後務(wù)必加上exit阻止後續(xù)代碼執(zhí)行;5.確保header()函數(shù)調(diào)用位於所有輸出之前。

See all articles