【发布时间】:2021-06-08 14:07:02
【问题描述】:
保护网站管理部分的完整证明方法是什么?因此,如果有人以标准用户角色登录,他们将被重定向回根目录。在 application.cfc 中执行此操作或在单个页面上处理它会更好吗?
【问题讨论】:
标签: coldfusion coldfusion-2018
保护网站管理部分的完整证明方法是什么?因此,如果有人以标准用户角色登录,他们将被重定向回根目录。在 application.cfc 中执行此操作或在单个页面上处理它会更好吗?
【问题讨论】:
标签: coldfusion coldfusion-2018
快速而肮脏的是,您应该使用基于角色的权限。如果您在登录时加载用户角色,您应该能够在访问整个应用程序的各种功能之前检查用户是否具有特定角色。
假设您有一个这样的基本应用:
/Applicaiton.cfc - global settings
/index.cfm
/admin/Application.cfc - admin settings, extends the root Application.cfc
/admin/index.cfm
在 admin 应用文件夹的 Application.cfc 中,您可以使用 onRequestStart 检查用户会话对象中的管理员角色,然后踢出(重定向)没有该角色的用户。这将为您提供一个单一位置来控制对 /admin/ 文件夹下所有代码的访问。
这个问题的问题在于,有很多方法可以解决这个问题,而且在不知道您的应用程序是如何设置的情况下,无法知道您当前的实现是否可以以如此简单的方式解决这个问题。
【讨论】:
did not seem to be working 这个词非常模糊。我建议通过添加相关代码、预期/期望结果和实际结果来编辑您的问题。