【发布时间】:2013-08-09 04:48:19
【问题描述】:
我有一个具有 alpha 权限的帐户可以访问的页面。 JSP 检查会话中名为 "AlphaPerm" 的属性。
但我正在努力解决的问题是,如果我发现用户正在弄乱/滥用 alpha 测试权限,我想立即阻止他。我可以立即更改他在我的数据库中的权限,但这并不能立即阻止施虐者。
一个可能的解决方案是每次我的用户做某事时检查我的数据库,但我不想这样做,因为这会减慢数据库的速度。
那么我如何即时终止他的会话(创建管理页面是我的计划,但我如何获取用户会话对象)?基本上我想创建一个管理页面,这样我就可以禁止一个用户。
【问题讨论】:
-
您如何检查用户是否为
messing并具有alpha 权限? -
@DigvijayYadav 以防万一我的 alpha 测试人员发疯......
-
等等,你可能错过了理解我的问题。我想使他的会话无效。这就是我想要做的,也许是通过一个管理页面。
-
@DigvijayYadav 对不起,我想念你的问题。
标签: java javascript jsp tomcat servlets