当前位置: 首页 > wzjs >正文

ui培训班贵阳百度seo服务公司

ui培训班贵阳,百度seo服务公司,电商运营适合女生吗,长沙房价2023年最新房价一、目的 简单探索一个URL请求是不是允许的。 二、具体过程 (一)系统的初始化 系统数据库有账户"admin",密码是"123"。 账号"admin"的角色是管理员"manager"。 假设管理员身份设定的权限是: 1、对于/user/开头的…

一、目的

   简单探索一个URL请求是不是允许的。

 

二、具体过程

 (一)系统的初始化

   系统数据库有账户"admin",密码是"123"。

   账号"admin"的角色是管理员"manager"。

  

   假设管理员身份设定的权限是:

1、对于/user/开头的所有URL操作都是允许的。

 

2、用规则描述如下:

/user/**=manager

 

 权限描述规则:

    URL的表达式=需要的角色名

 

 (二)判断登录

    1、默认"/tologin"和"/login.html"请求路径是匿名的,所有人都可以访问。

    2、假设用户访问其他路径,例如"/user/home?id=22"。

    3、系统会判断当前连接对应的会话域里有没有登录的标志。

  例如:

如果req.getSession().getAttribute("user")是为null值,那么没有登陆,不允许访问,跳转到"/login.html"页面。

 

如果不是null值,需要判断有没有权限。

 

(三)判断权限

    假设已经登录成功。

 

   1、用户访问"/user/home?id=22"请求。

   2、系统判断是登录成功。

   3、系统遍历所有的权限规则,发现请求路径"/user/home"符合规则"/user/**",再查询对应的角色,发现需要"manager"角色身份。

   4、系统从会话中获取当前登录的用户名"admin",去数据库里找该用户对应什么角色。

   5、如果发现admin用户的角色为空,或者不是"manager",返回拒绝访问,结束本次请求。

   6、如果查询账号admin的角色是manager,就调用对应的方法执行对应的请求。

 

最后:如果发现没有找到任何一个匹配的规则,直接返回404找不到资源的响应。

 

 

 

http://www.dtcms.com/wzjs/268356.html

相关文章:

  • 免费个人网站模板下载做seo的公司
  • 日照比较好的网站建设企业武汉百度
  • ps如何做psd模板下载网站新东方留学机构官网
  • 网站开发技术指标是什么上海seo优化外包公司
  • 网站建设推广话术产品推广方案ppt
  • 建立网站需要多少钱?seo引擎搜索网站关键词
  • 哪个网站上做ppt比较好菏泽地网站seo
  • 服务网站网站优化排名易下拉效率
  • 北京网站备案的地址湖南seo排名
  • 做网站logo的网站seo外包服务项目
  • 做内贸哪个网站好免费域名怎么注册
  • 邢台12345网站投放广告找什么平台
  • 南山做网站联系电话域名大全免费网站
  • 建设网站改版百度商家入驻
  • 做阳具到哪个网站有卖专业拓客公司联系方式
  • 网站优怎么做百度推广官方投诉电话
  • 南京网站制作公司排名厦门关键词排名推广
  • 南京企业网站百度权重等级
  • 兰州做网站怎么样百度代理公司怎么样
  • 网站没收录可以做排名阿里云建站
  • 无锡品牌学会网站建设友情链接交易网站
  • 萧山品牌网站建设个人免费网站建设
  • 网站建设优化公司哪家好营销策划方案内容
  • 七牛云存储 wordpress 没用长沙seo网站
  • 合肥做网站价格是多少网站建设的基本
  • 建设银行不招聘网站怎样做推广
  • 怎么做网页截图武汉百度网站优化公司
  • 苏州专业网站建设公司怎么做私人网站
  • 武进网站建设价格昆明做网站的公司
  • 做vue用哪个网站怎么在百度上面打广告