亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術文章
文章詳情頁

java - 一個關于bbs權限的設計問題,真心請教大家

瀏覽:83日期:2024-02-12 13:42:42

問題描述

請教大家們一個問題,情景如下:假若一個論壇分有N個板塊,而每個板塊存在若干版主。若規定一個帖子的刪除可以由版主和帖子作者操作,而帖子的編輯只能由作者操作。而每個板塊都有一個門檻,低于這個積分(門檻)則不得進入。。。

我能夠想到用權限的知識去解決這個問題,但是問題在于,訪問一個板塊時板塊的ID往往暴露在URL中,如果用戶想要訪問一個他進不去的板塊文章,往往改變一下板塊ID就可以,(即便這個板塊的ID中并不存在這個文章),這個問題解決起來較容易,但是對于復雜的權限(例如用戶分級,每一級有不同的操作)這樣一個個檢查代碼就顯得很亂。網上最多的說法往往使用POST方法,但我發現phpwind等這些論壇很多參數都是暴露的,那么它們是如何做到安全性的呢?

本人不算是很有經驗,處于學習階段,我想到的是例如每次刪除之前為了防止用戶隨意給參數賦值,先進行一次查詢,當這條記錄存在則刪除,不存在則返回錯誤信息,但不知道這樣會不會增加數據庫連接壓力(好在這不是高頻率操作),另外就是著名的URL重寫技術,但這幾種方法能算是安全嗎?有沒有什么更好的方法呢??

問題解答

回答1:

其實你說不是高并發的話 放在服務器內自己查一遍倒也不是不可以

標簽: java
主站蜘蛛池模板: 特黄未满14周岁毛片 | 久久久久免费精品视频 | 国产精品99久久99久久久看片 | 亚洲一区二区三区麻豆 | 中文字幕成人在线 | 久久久久久久国产视频 | 伊人久久网站 | 黄色自拍视频 | 国产精品久久久一区二区三区 | 在线观看黄色片 | 亚洲成a人片在线网站 | 操亚洲美女| 99在线精品视频免费观里 | 曰本黄色录像 | 国产乱理论片在线观看理论 | 成人性生交大片免费看软件 | 欧美一级视频在线高清观看 | 91福利国产在线观看一区二区 | 98国产精品永久在线观看 | 欧美国产高清 | 久久在线视频 | 色婷婷国产精品欧美毛片 | 精品欧美一区二区vr在线观看 | 午夜视 | 国产成人啪精品午夜在线观看 | 国产免费怕怕免费视频观看 | 草草影院一级毛片a级 | 99热在线免费观看 | 国产欧美日本亚洲精品一4区 | 免费特黄级夫费生活片 | 欧美日韩亚洲区久久综合 | 午夜精品久久久久久久爽 | 91日韩视频在线观看 | 日韩精品视频免费观看 | 日本高清色图 | 一区二区欧美视频 | 日韩在线视频一区 | 国产高清精品一级毛片 | 一级做a爰片久久毛片图片 一级做a爰片久久毛片看看 | 美女一级黄色 | 夜色55夜色66亚洲精品网站 |