【问题标题】:Coldfusion protect admin section questionsColdfusion 保护管理部分问题
【发布时间】:2021-06-08 14:07:02
【问题描述】:

保护网站管理部分的完整证明方法是什么?因此,如果有人以标准用户角色登录,他们将被重定向回根目录。在 application.cfc 中执行此操作或在单个页面上处理它会更好吗?

【问题讨论】:

    标签: coldfusion coldfusion-2018


    【解决方案1】:

    快速而肮脏的是,您应该使用基于角色的权限。如果您在登录时加载用户角色,您应该能够在访问整个应用程序的各种功能之前检查用户是否具有特定角色。

    假设您有一个这样的基本应用:

    /Applicaiton.cfc - global settings 
    /index.cfm 
    /admin/Application.cfc - admin settings, extends the root Application.cfc
    /admin/index.cfm 
    

    在 admin 应用文件夹的 Application.cfc 中,您可以使用 onRequestStart 检查用户会话对象中的管理员角色,然后踢出(重定向)没有该角色的用户。这将为您提供一个单一位置来控制对 /admin/ 文件夹下所有代码的访问。

    这个问题的问题在于,有很多方法可以解决这个问题,而且在不知道您的应用程序是如何设置的情况下,无法知道您当前的实现是否可以以如此简单的方式解决这个问题。

    【讨论】:

    • 所以我刚刚开始一个新的应用程序。除了建立网站骨架之外,我并没有真正做太多事情。我想在构建它之前先设置好身份验证和管理的东西。目前我的根目录中只有一个 application.cfc。除了设置一些映射之外,我在该文件中有我的 LDAP 身份验证。我尝试在 requeststart 上检查 cflogin 角色,如果是用户重定向回根目录,但重定向似乎不起作用。
    • did not seem to be working 这个词非常模糊。我建议通过添加相关代码、预期/期望结果和实际结果来编辑您的问题。
    • 我花了一些时间像上面所说的那样设置它并让它工作。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-05-28
    • 2011-10-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多