zy32002 发表于 2017-6-30 17:47
写个basepage页面,每个页面都继承这个basepage。在basepage里获取页面url,根据权限判断当前用户是否有权 ...
zy32002 发表于 2017-6-30 17:47
写个basepage页面,每个页面都继承这个basepage。在basepage里获取页面url,根据权限判断当前用户是否有权 ...
898806387 发表于 2017-6-30 18:29
凡是在子页面之外写的代码,在地址栏直接敲子页面的地址时,都是可以绕开的。
我觉得还是得想个办法,点t ...
sanshi 发表于 2017-6-30 21:27
这个真没必要,URL就是让人访问的,只要不是越权访问都不应该禁止
zy32002 发表于 2017-7-1 09:56
再有cookie都可以伪造的,不安全不推荐
zy32002 发表于 2017-7-1 09:53
你怎么标记? url直接能访问到,怎么判断是否可以有权限。我一个普通员工直接财务页面操作,这安全??
再 ...
898806387 发表于 2017-7-2 11:39
我已经说了怎么标记的思路,也写了实现方法。现在的问题是navigateurl优先于nodecommand执行而无法给标记 ...
zy32002 发表于 2017-7-3 09:20
1 首先我们没有你的环境,不知道什么问题,再有你没说清楚。
2 我很负责的告诉你我已经认真的看你的帖子 ...
898806387 发表于 2017-7-3 13:02
1 2、3楼有详细的说明,还有代码,虽然没有数据库,应该能看的明白
2 不是“怎么跳窗户进屋子”,而是怎 ...
zy32002 发表于 2017-7-3 16:12
在4楼我已经回答你 怎么防止别人跳窗户进屋子。
至于减少访问数据库提升效率,我是用 cache缓存权限。
获 ...
898806387 发表于 2017-7-5 16:51
不论用什么存,你是往cache里写吗? 什么时候写?nodecommand吗?
navigateurl优先于nodecommand执行,跳 ...
zy32002 发表于 2017-7-6 09:22
创建权限角色的时候,我就把权限放到cache里。用户登录后根据权限角色,和cache里的权限进行比对。
只要 ...
zy32002 发表于 2017-7-6 09:22
创建权限角色的时候,我就把权限放到cache里。用户登录后根据权限角色,和cache里的权限进行比对。
只要 ...
欢迎光临 FineUI 官方论坛 (https://fineui.com/bbs/) | Powered by Discuz! X3.4 |