国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 開發設計 > 正文

有漏洞無作為才可怕、可恥!

2019-11-14 14:36:35
字體:
來源:轉載
供稿:網友

  安全問題:

  是否有權限進行CURD,因為參數在地址欄里,是可以修改的,(或參數在html頁面里,可以用firebug修改源碼),所以進行CURD之前要先查詢該操作人是否擁有這條記錄,比如:根據門店ID和傳遞的參數查詢這條記錄是否屬于這個操作人,如果不屬于就提示(非法操作,已被記錄!,以達到警告的目的)

  例如:

    

    /*     * 校驗是否有權限進行CURD     */    public function check_rbac($theme_id){        $model=M();        $adm_session = es_session::get(md5(conf("BI_AUTH_KEY")), 1);        $location_id=$adm_session['supplier_locations'];        $map=array('id'=>$theme_id,'location_id'=>$location_id);        $result=$model->where($map)->getField('id');        if(empty($result)){            $this->error('非法操作,已被記錄!');        }    }

 

  

 
 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 平塘县| 辰溪县| 莎车县| 平顶山市| 铜山县| 长治市| 恩施市| 榕江县| 南投县| 拜泉县| 昆山市| 高雄县| 随州市| 安丘市| 乌拉特前旗| 报价| 棋牌| 黎川县| 岚皋县| 临朐县| 长岛县| 高淳县| 西畴县| 深泽县| 山西省| 伊川县| 永川市| 隆回县| 汉川市| 阳东县| 宣城市| 营口市| 广河县| 西华县| 兴隆县| 通山县| 桐庐县| 镇江市| 康平县| 兴隆县| 剑川县|