发布于 2015-04-18 08:52:40
首先,明确角色和权限。在前端,这些是提供对某些页面和更改的访问的不同东西。根据您的问题,让我告诉您管理员/用户/开发人员的角色可以通过MySQL用户权限来管理。MySQL用户权限限制用户对表的访问、创建表、删除和插入等。现在,如果在数据库中创建具有自定义用户权限的不同用户,则必须为每个用户包含不同的连接凭据。
此外,在控制PHP页面时,使用php代码限制用户访问和分配用户页面。
发布于 2015-04-18 08:55:43
如果您真的要使用自定义访问管理模块。我建议您创建角色表,将角色放置在其中。
table:role
Columns:
id (pk, auto-increment)
role_name (Varchar)将'role_id‘保存在user表中。
您不需要为user_role创建一个单独的表,因为每次使用都有一个角色。
但是,如果您计划完全访问页面级别..。您需要该表,并且应该创建一个UI,在创建用户时将页面(访问)分配给用户。
如果您正在使用任何框架,请查找可用的apis。YII具有很好的安全特性,它定义了访问规则和过滤器。
https://stackoverflow.com/questions/29714961
复制相似问题