【问题标题】:PHP user permissions - best practice?PHP 用户权限 - 最佳实践?
【发布时间】:2011-02-09 05:48:27
【问题描述】:

使用 PHP/MySQL 管理用户权限的最佳做法是什么?

我目前拥有的是用户表中称为“权限”的列,其中包含用于比较某些页面的字符串。

if($_SESSION['permissions'] == 'Administrator' || $_SESSION['permissions'] == 'Moderator'){
// do stuff
}

我确信有更好的方法可以更简单、更轻松地完成此任务。有什么建议吗?

【问题讨论】:

  • 阅读一些关于 ARO 和 ACO 的好教程

标签: php mysql permissions


【解决方案1】:

您究竟是如何管理“mySql”权限的?您是指您的网站中能够执行数据库操作的控制操作,还是您确实需要数据库访问权限管理?

如果它通过网络,如果您希望深入了解它,您可以合并诸如 Zend Framework's ACL 之类的内容,或任何其他用 PHP 构建的现有权限系统。

【讨论】:

  • 我说的是网站权限 - 例如为流行的 CMS(如 Joomla 等)设置的类似权限。
  • Zend ACL +1。我开始为我们公司的框架设计一个 ACL 库,然后看了 Zend ACL,然后就停了。
  • 好的,对于网站权限,是的...我会检查 Zend 的 ACL
  • 感谢 Ryan,帮了大忙!
猜你喜欢
  • 2015-06-07
  • 1970-01-01
  • 2020-12-21
  • 2013-10-14
  • 2021-08-03
  • 1970-01-01
  • 2010-09-21
  • 2011-02-28
  • 1970-01-01
相关资源
最近更新 更多