国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 開發設計 > 正文

有漏洞無作為才可怕、可恥!

2019-11-14 14:36:35
字體:
來源:轉載
供稿:網友

  安全問題:

  是否有權限進行CURD,因為參數在地址欄里,是可以修改的,(或參數在html頁面里,可以用firebug修改源碼),所以進行CURD之前要先查詢該操作人是否擁有這條記錄,比如:根據門店ID和傳遞的參數查詢這條記錄是否屬于這個操作人,如果不屬于就提示(非法操作,已被記錄!,以達到警告的目的)

  例如:

    

    /*     * 校驗是否有權限進行CURD     */    public function check_rbac($theme_id){        $model=M();        $adm_session = es_session::get(md5(conf("BI_AUTH_KEY")), 1);        $location_id=$adm_session['supplier_locations'];        $map=array('id'=>$theme_id,'location_id'=>$location_id);        $result=$model->where($map)->getField('id');        if(empty($result)){            $this->error('非法操作,已被記錄!');        }    }

 

  

 
 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 习水县| 陵川县| 防城港市| 阿拉善右旗| 瑞金市| 哈巴河县| 嘉善县| 从江县| 泸定县| 蚌埠市| 万源市| 普安县| 西昌市| 兴文县| 广水市| 独山县| 乌恰县| 曲水县| 丽水市| 伊金霍洛旗| 高州市| 宜昌市| 富裕县| 九龙坡区| 利辛县| 汕尾市| 金坛市| 色达县| 鹿泉市| 应用必备| 密山市| 曲麻莱县| 德化县| 明水县| 赞皇县| 巧家县| 同江市| 嘉兴市| 苍梧县| 彩票| 嘉义市|