国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

java - 一個關于bbs權限的設計問題,真心請教大家

瀏覽:69日期:2024-02-12 13:42:42

問題描述

請教大家們一個問題,情景如下:假若一個論壇分有N個板塊,而每個板塊存在若干版主。若規定一個帖子的刪除可以由版主和帖子作者操作,而帖子的編輯只能由作者操作。而每個板塊都有一個門檻,低于這個積分(門檻)則不得進入。。。

我能夠想到用權限的知識去解決這個問題,但是問題在于,訪問一個板塊時板塊的ID往往暴露在URL中,如果用戶想要訪問一個他進不去的板塊文章,往往改變一下板塊ID就可以,(即便這個板塊的ID中并不存在這個文章),這個問題解決起來較容易,但是對于復雜的權限(例如用戶分級,每一級有不同的操作)這樣一個個檢查代碼就顯得很亂。網上最多的說法往往使用POST方法,但我發現phpwind等這些論壇很多參數都是暴露的,那么它們是如何做到安全性的呢?

本人不算是很有經驗,處于學習階段,我想到的是例如每次刪除之前為了防止用戶隨意給參數賦值,先進行一次查詢,當這條記錄存在則刪除,不存在則返回錯誤信息,但不知道這樣會不會增加數據庫連接壓力(好在這不是高頻率操作),另外就是著名的URL重寫技術,但這幾種方法能算是安全嗎?有沒有什么更好的方法呢??

問題解答

回答1:

其實你說不是高并發的話 放在服務器內自己查一遍倒也不是不可以

標簽: java
主站蜘蛛池模板: videos欧美丰满肥婆 | 成年人免费在线视频 | 青青草国产免费一区二区 | 女人让男人桶的小视频 | 国产原创一区二区 | 亚洲系列 | 国产区更新 | 99免费在线视频 | 一级欧美日韩 | 亚洲精品一区最新 | 99久久99久久久99精品齐 | 久久国内精品自在自线软件 | 日韩久久久精品中文字幕 | 福利视频在线午夜老司机 | 精品毛片免费看 | 亚洲精品国产第一区第二区国 | 一级毛片美国aaj毛片 | 久久香蕉国产线看观看精品yw | 日本三级11k影院在线 | 高清 国产 日韩 欧美 | 东莞a级毛片 | 国产99久久九九精品免费 | 一级片久久| 日韩欧美在线观看视频 | 91丨九色丨首页在线观看 | 91国内在线 | 精品国产免费久久久久久 | 九九精品视频在线播放 | 国产一区二区三区影院 | 午夜性色福利视频在线视频 | 99ri在线观看 | 免费黄色美女视频 | 成人高清在线观看播放 | 欧美整片在线观看 | 日韩精品麻豆 | 日韩国产欧美成人一区二区影院 | 一级做a爰片久久毛片免费看 | 大尺度福利视频奶水在线 | 日本三级日产三级国产三级 | 一级毛片不卡免费看老司机 | 北条麻妃在线一区二区 |