首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何保护我的ColdBox应用程序?

如何保护我的ColdBox应用程序?
EN

Stack Overflow用户
提问于 2012-05-01 21:30:08
回答 1查看 251关注 0票数 0

我正在用ColdBox做我的第一步,我只是被卡住了。我有两个数据库表,用户和公司,每个用户属于一个公司。用户登录到应用程序后,可以列出每个公司,但只能编辑他所属的公司。

那么,我如何管理用户只有他的公司的编辑链接?我应该如何确保固定处理程序和编辑操作的安全?

我正在与ColdBox VirtualEntityService和Coldfusion ORM合作。我是否应该在UserService中编写一个验证用户权限的函数?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-05-01 22:02:00

你的编辑权限应该以某种方式成为会话的一部分,你的视图应该包含一些逻辑,比如一个公司是否“可编辑”并显示编辑链接。当然,当有人实际使用编辑链接时,您的控制器需要仔细检查用户权限,以确保他们确实拥有所需的权限。

这似乎是一种“标准逻辑”问题,与Coldbox没有太多关系。我不是CB专家,但我不认为CB本身有什么特别的东西可以处理您的情况。这只是编写好的控制器和验证代码,并找出要存储在用户会话中的内容。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/10398371

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档